首页
热点话题
全栈
开发工具
经典语录
前端技术
后端技术
智能体
搜索
登录
搜索
一笑痕
人生若只如初见,
是可喜亦或者是可悲?
累计撰写
104
篇文章
累计收到
7
条评论
首页
热点话题
全栈
开发工具
经典语录
前端技术
后端技术
智能体
包含标签 【鉴权与安全】 的文章
2026-9-23
Set-Cookie 别拼成一行,两个 Cookie 会变成一个
网关转发上游响应时,把 Set-Cookie 数组按逗号拼成一行,是一条很常见的写法。实测下来两个 Cookie 会合并成一条,带 Expires 的那条还会被逗号切成两条。规范里这条头本来就不允许合并,Node 的 setHeader 也接受数组。
2026年-9月-23日
9 阅读
0 评论
全栈
2026-9-22
跟着跳转走一趟,POST 和 Authorization 各在哪一步没了
同样一个 POST 请求跟一次跳转,301、302、303 到终点时已经变成 GET,请求体没了;307 和 308 保持 POST。Authorization 在跨源那一跳被剥掉。本机两个服务端逐条记账,把状态码、方法、请求体字节数、头部有无摆在同一次运行里。
2026年-9月-22日
16 阅读
0 评论
全栈
2026-9-21
跨站能带上的只有 None 加 Secure 这一种
本机起两个源,接口在 127.0.0.1、页面在 localhost,用真实 Chrome 发出请求,服务端逐条记下收到哪些 Cookie。十几组场景排成矩阵:SameSite、Path、credentials 与顶层导航各占一块。
2026年-9月-21日
31 阅读
0 评论
全栈