待验证50% 置信事实精确时间
HTTP Cookie 机制在 1994 年被发明时完全没有考虑安全性,document.cookie API 允许任何页面脚本读取所有非 HttpOnly 的 Cookie
1
来源数
50%
置信度
长期有效
时效性
2026/8/6
首次发现
来源
相关事实
待验证Web端遵循RFC 6265标准Cookie规范,身份状态以HttpOnly、Secure标记的会话Cookie存储在浏览器沙箱中,不涉及设备级API调用72% 相似待验证Cookie通常设置HttpOnly标志,使JavaScript无法直接读取,以防范跨站脚本(XSS)攻击68% 相似待验证Web端完全依赖浏览器标准HTTP会话管理(Session Cookie),不调用设备级API,因此在设备校验服务故障时不受影响61% 相似待验证传统Web应用中主体身份通常通过JWT令牌、Session Cookie或OAuth 2.0的access token来确定61% 相似待验证OpenAI登录后生成的Session Token通常采用JWT格式,并通过Set-Cookie以__Secure-next-auth.session-token命名存储,同时设置HttpOnly和Secure标志56% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/694228API
curl https://kongchang.com/api/v1/knowledge/claims/694228MCP
get_claim(id=694228)