2016-10-18 98 views
1

我读过很多文章都通过HTTPS连接传递的cookie被加密。 我检查了我的应用程序,它有SSL连接,但我可以从请求标题中读取cookie信息。 HTTPS连接中的cookie加密是否完成?通过HTTPS连接的cookie传递

回答

1

HTTPS加密整个会话,包括标题。 但请注意,SSL(TLS实际上)在传输层上工作。如果您正在从应用程序层读取cookie(例如,使用javascript或java servlet来获取HTTP请求),则内容将已被解密。

请参阅Does SSL also encrypt cookies?