在 Web 框架中的 secret base key 有什么具体作用?

各种 Web 框架中都有 secret base key 的设置,有什么具体目的和作用?

不设置会怎样?

具体到各种环境,开发环境,测试环境,产品环境,又有什么必要和不必要?

阅读 3.5k
2 个回答

cookie加密用的。没有这个加密,一切基于cookie的机制都不安全(比如session),如果不加密,有心人就可以伪造cookie来请求你的接口

各种 Web 框架中都有 secret base key 的设置,有什么具体目的和作用?

并没有“各种 web 框架”

不设置会怎样?

你要看在具体的某个框架中,这玩意是干嘛的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进