クライアントのブラウザで引き続き使用できるが、各リクエストのヘッダーとともに送信されないCookieを作成することは可能ですか?
HTTPS経由でセッションソルトを送信し、ユーザーがそれを使用して暗号化し、暗号化されたデータをリクエストごとにHTTP経由で送信できるようにします。
暗号化されたデータと一緒にソルトを送信しない方法はありますか?
クライアントのブラウザで引き続き使用できるが、各リクエストのヘッダーとともに送信されないCookieを作成することは可能ですか?
HTTPS経由でセッションソルトを送信し、ユーザーがそれを使用して暗号化し、暗号化されたデータをリクエストごとにHTTP経由で送信できるようにします。
暗号化されたデータと一緒にソルトを送信しない方法はありますか?
localStorageまたはsessionStorageを調べます。この機能のポリフィルは通常、Cookieベースのアプローチに従いますが、純粋にlocalStorageまたはsessionStorageソリューションを使用すると、各ページの読み込み時にヘッダーとともにデータが送信されないことに注意してください。
リクエストごとにCookieが送信されます。localStorageは必要なものですが、古いブラウザでは使用できません。古いブラウザで動作させる必要がある場合は、いくつか試してみることができます。
1:サーバー上のセッションでコードを保存します
2:クエリ文字列のコードを他のページに渡す
3:サイトを切り替える必要がないように完全なajaxページを作成します
4:データを保存するための非表示フレームを作成します(最悪のオプション)