cookies - 密码是否存储在 cookie 中?

标签 cookies gmail

看着 gmail 和 facebook,我想知道当您注销并且启用“保持登录”功能时,它们将您的密码和帐户信息存储在哪里。

我知道他们将它存储在 cookie 中,但这不是可破解/可窃取的吗?这个系统有多安全,这些信息存储在哪里?

最佳答案

他们保存的是一个唯一的 session ID,它本质上是一个随机生成的字符串。使用该 session ID,他们可以将您的状态存储在后端,即登录与否。他们绝不会将您的密码(无论是否加密)存储在 cookie 中。

关于cookies - 密码是否存储在 cookie 中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12990557/

相关文章:

security - 删除 nginx 反向代理中的特定 cookie

php - 使用 __Secure-/__Host- 前缀重命名 PHP session cookie

ruby - 是否可以使用 OmniAuth 获取 Gmail oauth 或 xauth token ?

javascript - 如何创建具有文本框 "auto-filled"的链接?

html - Gmail 如何防止使用绝对定位的元素重叠?

session - 仅针对某些 url 在 tomcat 上禁用 session cookie

python - 如何以字符串形式获取cookie

php - 跨语言 session 变量和cookie

c# - 使用 Gmail 设置发送电子邮件时出现问题

python - smtplib 和 gmail - python 脚本问题