什么是签名cookie,为什么它们有用?

时间:2011-06-24 13:31:04

标签: django security cookies

在EuroPython的一些演示中,已经提到了“签名的cookie”。因为谷歌搜索没有帮助 - 除了“是的,它们很酷,这就是你如何做”,我没有找到任何东西,大多数是在Django的背景下 - 也许StackOverflow上的某个人对我有一个很好的解释。

那么,什么是签名的cookie,我为什么要使用它们,缺点是什么?

1 个答案:

答案 0 :(得分:2)

签名cookie提供了一种机制,您可以信任来自客户端的cookie中的数据。

好处是您不一定要在服务器上存储任何会话信息。

缺点是你应该将cookie数据保持在最低限度。