記一次前后端關(guān)于Cookie調(diào)試的問(wèn)題

記一次前后端關(guān)于Cookie調(diào)試的問(wèn)題


背景

前端web頁(yè)面在刷新頁(yè)面之后菲语,無(wú)法再?gòu)腃ookie中獲取的token信息陨舱,進(jìn)而導(dǎo)致后續(xù)跟用戶權(quán)限和操作相關(guān)的接口前端都會(huì)調(diào)用失敗当窗。


問(wèn)題定位

1. 前端

最開始主要是在測(cè)試時(shí)偶然的刷新了web頁(yè)面刚陡,接口各種調(diào)用失敗溯革,可以很明顯的從瀏覽器調(diào)試工具的Network里面的請(qǐng)求中少了token的參數(shù)爽茴,而且在刷新頁(yè)面后必然復(fù)現(xiàn)寒矿,于是直接在自己負(fù)責(zé)的接口當(dāng)中添加了通過(guò)Cookie獲取token的參數(shù)(雖然這就是最正確的方式蹋半,但是在最開始并沒(méi)有在意)鹦聪,部分接口的問(wèn)題解決账阻,但是其他接口仍然有問(wèn)題。

2. 后端

之后猜測(cè)是否是因?yàn)槿萜鞯膯?wèn)題泽本,雖然本地運(yùn)行正常淘太。抱著試一試的態(tài)度,將前端項(xiàng)目由jetty啟動(dòng)改為由tomcat啟動(dòng)规丽,問(wèn)題并沒(méi)有解決蒲牧,于是陷入僵局,于是問(wèn)題回到前端為什么無(wú)法操作Cookie赌莺。


解決

順著剛剛的線索在百度了一番(程序員為什么一定要用google冰抢,手動(dòng)doge),找到了httpOnly這個(gè)配置艘狭,這個(gè)配置的描述翻譯過(guò)來(lái)就是當(dāng)設(shè)置為httpOnly后挎扰,Cookie的內(nèi)容會(huì)對(duì)客戶端的腳本隱藏,而瀏覽器可以隨意的操作巢音,刪除修改保存遵倦。于是在源碼中寫入Cookie的類中發(fā)現(xiàn)了setHttpOnly這個(gè)flag的配置。

然后仔細(xì)找了找httpOnly這個(gè)標(biāo)識(shí)的位置官撼,主要是為了安全梧躺,因?yàn)镃ookie最開始是由客戶端自己生成,所以會(huì)包含用戶自己本地的部分信息傲绣,但是現(xiàn)在大部分token或者sessionId有服務(wù)器來(lái)管理掠哥,對(duì)token泄漏的風(fēng)險(xiǎn)因服務(wù)器的各類驗(yàn)證策略的加強(qiáng)而不再那么嚴(yán)重。


總結(jié)

前端js操作由于其特性斜筐,所以很多情況下其實(shí)還是由后端占主導(dǎo)地位龙致,所以當(dāng)前端無(wú)法進(jìn)行部分操作時(shí),應(yīng)該從后端返回的報(bào)文中看看是不是因?yàn)椴缓侠淼呐渲没蛘邩?biāo)識(shí)導(dǎo)致的顷链。

延伸

期間查詢了vue項(xiàng)目的啟動(dòng)方式,vue開發(fā)主要配合node.js使用屈梁,雖然也可以直接使用node.js運(yùn)行項(xiàng)目可能會(huì)有一些安全風(fēng)險(xiǎn)嗤练,如項(xiàng)目的權(quán)限是node.js的啟動(dòng)權(quán)限,可能會(huì)被滲透攻擊在讶,js腳本會(huì)直接暴露給用戶煞抬,會(huì)暴露系統(tǒng)缺陷;第二就是部署上的問(wèn)題构哺,需要將源碼直接放到服務(wù)器上革答,可以在服務(wù)器中直接修改战坤,會(huì)因?yàn)檎J(rèn)為原因?qū)е路?wù)器上的版本和發(fā)布版本不一樣。

tomcat和jetty啟動(dòng)vue項(xiàng)目的方式:

先使用node.js的build進(jìn)行編譯残拐,進(jìn)入項(xiàng)目目錄后執(zhí)行命令npm run-scripts build途茫,編譯結(jié)束后會(huì)在目錄中生成一個(gè)dist目錄,將dist目錄中的內(nèi)容全都轉(zhuǎn)移到tomcat的webapps中的新建目錄下也可以直接將dist目錄直接復(fù)制過(guò)去溪食,啟動(dòng)tomcat或者jetty后囊卜,直接通過(guò)host:port/<dirName>就可以訪問(wèn)自己的vue工程了。

當(dāng)vue啟動(dòng)空白頁(yè)問(wèn)題:

1.config下index.js中的assetsPublicPath從'/'改為'./'

2.工程目錄下index.xml文件中script標(biāo)簽中的src屬性從絕對(duì)路徑改為相對(duì)路徑:

<script src="./static/<app js path>" type="text/javascript"></script>
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末错沃,一起剝皮案震驚了整個(gè)濱河市栅组,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌枢析,老刑警劉巖玉掸,帶你破解...
    沈念sama閱讀 219,427評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異醒叁,居然都是意外死亡排截,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門辐益,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)断傲,“玉大人,你說(shuō)我怎么就攤上這事智政∪险郑” “怎么了?”我有些...
    開封第一講書人閱讀 165,747評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵续捂,是天一觀的道長(zhǎng)垦垂。 經(jīng)常有香客問(wèn)我,道長(zhǎng)牙瓢,這世上最難降的妖魔是什么劫拗? 我笑而不...
    開封第一講書人閱讀 58,939評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮矾克,結(jié)果婚禮上页慷,老公的妹妹穿的比我還像新娘。我一直安慰自己胁附,他們只是感情好酒繁,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,955評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著控妻,像睡著了一般州袒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上弓候,一...
    開封第一講書人閱讀 51,737評(píng)論 1 305
  • 那天郎哭,我揣著相機(jī)與錄音他匪,去河邊找鬼。 笑死夸研,一個(gè)胖子當(dāng)著我的面吹牛邦蜜,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播陈惰,決...
    沈念sama閱讀 40,448評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼畦徘,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了抬闯?” 一聲冷哼從身側(cè)響起井辆,我...
    開封第一講書人閱讀 39,352評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎溶握,沒(méi)想到半個(gè)月后杯缺,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,834評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡睡榆,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,992評(píng)論 3 338
  • 正文 我和宋清朗相戀三年萍肆,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片胀屿。...
    茶點(diǎn)故事閱讀 40,133評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡塘揣,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出宿崭,到底是詐尸還是另有隱情亲铡,我是刑警寧澤,帶...
    沈念sama閱讀 35,815評(píng)論 5 346
  • 正文 年R本政府宣布葡兑,位于F島的核電站奖蔓,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏讹堤。R本人自食惡果不足惜吆鹤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,477評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望洲守。 院中可真熱鬧疑务,春花似錦、人聲如沸岖沛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)婴削。三九已至,卻和暖如春牙肝,著一層夾襖步出監(jiān)牢的瞬間唉俗,已是汗流浹背嗤朴。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留虫溜,地道東北人雹姊。 一個(gè)月前我還...
    沈念sama閱讀 48,398評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像衡楞,于是被迫代替她去往敵國(guó)和親吱雏。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,077評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容