代码之家  ›  专栏  ›  技术社区  ›  Ionuț G. Stan

Cookie2规范的当前状态是什么?

  •  13
  • Ionuț G. Stan  · 技术社区  · 17 年前

    您是否有一些关于实现/计划实现HTTP 1.1规范这一部分的浏览器的信息?此外,哪些框架已经实现了此功能。我已经做了谷歌的调查,但我想知道是否还有其他事情。

    还有,你会用它吗?您觉得它比Cookie/Set Cookie实现更好吗?

    3 回复  |  直到 17 年前
        1
  •  13
  •   thomasrutter    8 年前

    使现代化 :Cookie2规范从未流行过,RFC6265现在宣布它过时了,这使得这个问题变得毫无意义——尽管看到关于它失败原因的讨论可能仍然很有趣。

    下面的答案写在2009年。


    我主要回答第二部分。

    我最近做了一些研究,现在坚定地认为,不,它还没有准备好使用,我不会使用它。

    很难找到现有规范中适用于当前浏览器和代理的具体数据,因为Cookie最初是作为专有浏览器扩展的,并继续添加专有功能,如最新的“仅http”标志。总的来说,我认为业界继续使用这种准“网景风格”与RFC2109实现相结合的方式,除了关于第三方cookie的更为宽松的规则和一些奇怪的行为(有时使用非引号字符串)。

    至于我是否觉得它更好,通读该规范肯定会显示出它的好处——即,客户端现在将路径、域和端口参数作为“美元”参数传回,因此web应用程序知道使用哪些参数来删除/覆盖该cookie。有一天,用户可以通过cookies存储评论,因此他们有机会看到cookies用途的纯文本解释,但除非浏览器开始警告人们cookies,否则谁会看到cookies呢?

    需要同时发送set-cookie和set-cookie2头也让我内心的纯粹主义者感到不安,就像客户机除了发送cookie头之外还需要发送cookie2头一样,这在我看来是不必要的。YMMV。

        2
  •  10
  •   phorgan1    14 年前

        3
  •  3
  •   Community Mohan Dere    4 年前

    当前状态是大多数浏览器仅完全支持初始 Cookie specification by Netscape .

    Set-Cookie / Cookie RFC 2109 只支持某些浏览器(我不知道是哪个)和 Set-Cookie2 / Cookie2 RFC 2965 只有歌剧。

    推荐文章