【踩坑及思考】浏览器存储 cookie 最大值超过 4kb,或 http 头 cookie 超过限制值

背景

  1. 本地生产环境:超过最大值 cookie token 不存储;
  2. 客户生产环境:打开系统空白,且控制台报 http 400 错误;

出现了两种现象

导致用户名密码登录,且提示成功后,又返回到登录页。

注意:也有 cookie 值被截取现象,但我目前没遇到,使用 Google Chrome v118。此处不说明;

原因

  • 虽然登录成功,但 cookie 没有存储 token

  • 跳转路由要先验证 token 是否存在,以此判断用户是否登录;

  • token 就跳回登录页,以此反复进入死循环;

解决

  • 服务接口生成 token 时,限制其长度;

导致打开系统,页面空白,且控制台报 http 400 错误;

原因

  • 系统存在多个 cookie 值存时,会合并到 http 请求头 cookie ,并发送给服务器;
  • 此时服务器(如:nginx) 接收的请求 cookie 超出最大限制,返回 http 400 错误;

解决

  • 注意每次 cookie 的值不要太大;
  • 限制 cookie 个数,或使用 localStorage

参考

此篇第三章有详细说明:https://blog.csdn.net/linzhiqiang0316/article/details/129720285

Cookie 和 Storage 区别说明,参考此篇https://www.cnblogs.com/lianghong/p/8520490.html

相关推荐
宋浮檀s3 分钟前
春秋云境——CVE-2022-25488
网络·安全·web安全
菜菜的屑语言之路4 分钟前
【论文阅读】HouseFuzz:面向 Linux 固件的服务感知灰盒模糊测试
网络
QZ166560951597 分钟前
2026年教育行业API安全解决方案综合排名:高性能、可追踪、全流程成为选型关键
网络·安全·web安全
Yang961117 分钟前
从井口到调度中心,鼎讯信通SZT-1000A千兆以太网测试仪构建煤矿通信的“安全锁”
网络·安全·能源
ylscode22 分钟前
Oracle 推出月度安全补丁新机制,首批紧急修复已覆盖 35 个高危漏洞
运维·网络·安全·安全威胁分析
http阿拉丁神猫23 分钟前
TCP、IPv4和IPv6解读
运维·网络协议·tcp/ip
安静轨迹30 分钟前
计算机网络三大核心数据表:MAC 地址表、ARP 表、路由表(深度通俗完整版)
网络·计算机网络·macos
会编程的土豆32 分钟前
网络基础核心笔记(HTTP、TCP、前后端通信)
网络·笔记·http
学无止境_永不停歇36 分钟前
从零手写高性能C++ TCP 服务器框架(十一) --- Connection实现
linux·服务器·网络·c++
独自破碎E37 分钟前
GoCloud - 基于 WebSocket 的实时聊天应用
网络·websocket·网络协议