立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 21|回复: 1

问下 , 把网站Cookie的Secure属性设置成True , 会影响CDN不?

[复制链接]

问下 , 把网站Cookie的Secure属性设置成True , 会影响CDN不?

[复制链接]

161

主题

228

回帖

1099

积分

金牌会员

积分
1099
wawos

161

主题

228

回帖

1099

积分

金牌会员

积分
1099
2024-10-9 17:51:36 | 显示全部楼层 |阅读模式
本帖最后由 wawos 于 2024-10-9 17:52 编辑

Cookie的Secure属性设成True, 该Cookie就只对
https
访问生效了,

网站加了CDN, 访问流程是: 用户 至 CDN 走https,  CDN 至 源网站 走http,


如果Cookie的Secure属性设成True,  由于CDN 至 源网站 走的是
http
,  

这个只对
https
生效的cookie会被丢弃吗?
回复

使用道具 举报

11

主题

1727

回帖

4315

积分

论坛元老

积分
4315
Salta

11

主题

1727

回帖

4315

积分

论坛元老

积分
4315
2024-10-9 17:55:15 | 显示全部楼层

在您描述的场景中,由于CDN至源网站的连接是HTTP,因此Secure属性为True的Cookie不会被发送到源网站。这意味着,如果源网站依赖于这些Cookie进行会话管理或身份验证,那么这种配置可能会导致问题。为了解决这个问题,您可以考虑以下方案:

配置CDN以使用HTTPS回源:确保CDN与源网站之间的连接也是HTTPS。这样,即使Cookie的Secure属性为True,它们也可以被安全地传输到源网站。
调整Cookie的Secure属性:如果CDN至源网站的HTTP连接是不可避免的,您可以考虑将Cookie的Secure属性设置为False(但这会降低安全性,因为Cookie将在所有连接上被传输)。然而,请注意,这通常不是推荐的做法,因为它会使Cookie更容易受到中间人攻击和其他安全威胁。
综上所述,当Cookie的Secure属性设置为True时,在HTTP连接中该Cookie将不会被传输。因此,在您的场景中,由于CDN至源网站的连接是HTTP,Secure属性为True的Cookie将被丢弃。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-28 16:51 , Processed in 0.017403 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表