2016-08-20 1 views
0

내 서버 측 응용 프로그램을 jsessionId http 전용 쿠키로 설정 한 다음이 응용 프로그램은 세션 무결성을 확인하기 위해 각 클라이언트가 Payload Header에이를 보내야합니다.아래의 시나리오에 CookieStore를 사용하는 것이 좋습니다.

내가 자바 스크립트를 통해 http 전용 쿠키를 추출 할 수 없다는 것을 알고 있습니다.

내가 한 것은 첫 번째 요청에서 서버에서 검색 한 JsessionId의 값으로 이름이 sessionId 인 Angular의 $ cookieStore를 사용하여 하나의 쿠키를 만든 다음 suqsequent 요청에서 $ cookieStore를 사용하여 쿠키의 값을 읽습니다. ...

그래서 알고 싶은 얻을, 그것은이 작업을 수행 할 수있는 유일한 방법입니다, 또는 다음 당신은 접근이

답변

0

좋은 것보다 어떤 일이 있습니다. 일부 local.storage 항목으로 저장소를 변경할 수 있습니다. 그러나 보안 기간은 쿠키와 전 세계적으로 동일합니다.

관련 문제