django - 什么是签名 cookie 以及它们为何有用?

标签 django security cookies

在 EuroPython 的一些演示中,提到了“签名 cookies”。由于谷歌搜索没有帮助——除了“是的,它们很酷,这就是你如何做到这一点”之外,我没有找到任何东西,大多数是在 Django 的背景下——也许 StackOverflow 上的某个人对我有一个很好的解释。

那么,什么是签名 cookie,我为什么要使用它们,有哪些缺点?

最佳答案

签名 cookie 提供了一种机制,您可以在其中信任来自客户端的 cookie 中的数据。

优点是您不必在服务器上存储任何 session 信息。

缺点是您应该将 cookie 数据保持在最低限度。

关于django - 什么是签名 cookie 以及它们为何有用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6468507/

相关文章:

php - 用 PHP 设计一个安全的自动登录 cookie 系统

django - Django Admin 的最终用户文档

python - 反转 '',参数 '' 和关键字参数 '{}' 未找到

python - Django ORM : Implement Pre-save for a "Field" instead of a "Model"

c++ - Mac OS X 和 Linux 中的安全字符串函数

security - 加密 Web.Config 中的连接字符串 - 为什么?

python - 如何从所有 ImageSpec 生成选择列表

security - 编辑本地 cookie 值

javascript - 如何将此脚本的设置保存在 cookie 中并使其依赖于另一个脚本?

javascript - 浏览器扩展程序可以读取网站的 cookie 吗?