Как Stackru обрабатывает сессии?
Я думал, что мой браузер должен отправлять общий секрет с каждым запросом. Но после просмотра сетевого инспектора Chrome, похоже, это не так.
Секрет хранится в локальном хранилище как se:fkey
(формат ключа, кажется, совпадает [a-f0-9]{32},[0-9]{10}
). Однако я не вижу его в заголовках отправки:
Как Stackru узнает, кто я?
1 ответ
С:
- Единственный файл cookie, который используется для аутентификации —
acct
. - The
fkey
- токен для защиты XSRF. См. Что такое fkey, присутствующий на некоторых страницах, и что он делает?. Этоvalue
изinput
сname="fkey"
.