客户端获取ASP.NET_SessionId

来源:互联网 发布:scala与java的不同 编辑:程序博客网 时间:2024/05/29 08:50

用户登录业务中,在服务端写了,那么客户端登进了用户, 在浏览器本地就会存储了cookie, 如下图:


这组cookie默认是关闭浏览器就移除,即失去登录状态,与服务端失去了联系,

出于安全机制下,服务端会对这个cookie进行设置成HttpOnly为true,所以,我们在客户端就获取不到它的值。

如果要获取的话,那么在服务端要把HttpOnly设置成false,通过js或者jQuery(var cookVal = $.cookie('ASP.NET_SessionId');)来取。

当然这是不推荐的,一来不安全,二来这样HttpOnly就失去了它存在的意义。

原创粉丝点击