サーバー上のリクエストを介して取得するのではなく、jqueryを使用してCookieを取得し、nowjs関数を介して送信することにセキュリティ上の問題はありますか?
var session = $.cookie('session_cookie');
now.distributeMessage(session);
vs
req.headers.cookie
サーバー上のリクエストを介して取得するのではなく、jqueryを使用してCookieを取得し、nowjs関数を介して送信することにセキュリティ上の問題はありますか?
var session = $.cookie('session_cookie');
now.distributeMessage(session);
vs
req.headers.cookie
サーバーにリクエストを送信するたびにCookieが送信されるため、ブラウザ側からCookieを送信する理由がわかりません。この機能を複製する必要はありません。次を使用するだけです。
req.headers.cookie
IEのiframe(おそらくエッジケース)では、Cookieが常に送信されるとは限りません(セキュリティポリシーを送信しない限り(複雑になります))。Javascript Cookieを使用して、socket.emits(または便利なnow.calls)で渡す方が簡単です。