Как Stackru обрабатывает сессии?

Я думал, что мой браузер должен отправлять общий секрет с каждым запросом. Но после просмотра сетевого инспектора Chrome, похоже, это не так.

Секрет хранится в локальном хранилище как se:fkey (формат ключа, кажется, совпадает [a-f0-9]{32},[0-9]{10}). Однако я не вижу его в заголовках отправки:

Как Stackru узнает, кто я?

1 ответ

С:

  1. Единственный файл cookie, который используется для аутентификации — acct.
  2. The fkey- токен для защиты XSRF. См. Что такое fkey, присутствующий на некоторых страницах, и что он делает?. Это valueиз inputс name="fkey".
Другие вопросы по тегам