【踩坑及思考】浏览器存储 cookie 最大值超过 4kb,或 http 头 cookie 超过限制值

背景

  1. 本地生产环境:超过最大值 cookie token 不存储;
  2. 客户生产环境:打开系统空白,且控制台报 http 400 错误;

出现了两种现象

导致用户名密码登录,且提示成功后,又返回到登录页。

注意:也有 cookie 值被截取现象,但我目前没遇到,使用 Google Chrome v118。此处不说明;

原因

  • 虽然登录成功,但 cookie 没有存储 token

  • 跳转路由要先验证 token 是否存在,以此判断用户是否登录;

  • token 就跳回登录页,以此反复进入死循环;

解决

  • 服务接口生成 token 时,限制其长度;

导致打开系统,页面空白,且控制台报 http 400 错误;

原因

  • 系统存在多个 cookie 值存时,会合并到 http 请求头 cookie ,并发送给服务器;
  • 此时服务器(如:nginx) 接收的请求 cookie 超出最大限制,返回 http 400 错误;

解决

  • 注意每次 cookie 的值不要太大;
  • 限制 cookie 个数,或使用 localStorage

参考

此篇第三章有详细说明:https://blog.csdn.net/linzhiqiang0316/article/details/129720285

Cookie 和 Storage 区别说明,参考此篇https://www.cnblogs.com/lianghong/p/8520490.html

相关推荐
卡戎-caryon39 分钟前
【MySQL】03.库操作与表操作
网络·数据库·笔记·mysql·io
什么半岛铁盒1 小时前
Linux网络基础全面解析:从协议分层到局域网通信原理
linux·服务器·网络·c++
格发许可优化管理系统1 小时前
femap许可与云计算集成
大数据·网络·人工智能·自动化·云计算
ICT系统集成阿祥1 小时前
华为云stack网络平面有哪些?作用及技术实现介绍!
网络·平面·华为云
IP管家2 小时前
代理IP高可用性与稳定性方案:负载均衡、节点健康监测与智能切换策略
服务器·网络·网络协议·tcp/ip·安全·网络安全·负载均衡
从头再来的码农2 小时前
网络安全面试题(一)
网络·网络协议·安全·web安全·网络安全
喜欢是漫长心事2 小时前
头歌实践平台:动态NAT配置
网络·nat·头歌
倔犟♀2 小时前
请问交换机和路由器的区别?vlan 和 VPN 是什么?
网络·智能路由器
DjangoJason2 小时前
计算机网络 : 网络基础
linux·服务器·网络·计算机网络·php
Zenexus2 小时前
OSI 网络七层模型中的物理层、数据链路层、网络层
网络