各种 Web 框架中都有 secret base key 的设置,有什么具体目的和作用?
不设置会怎样?
具体到各种环境,开发环境,测试环境,产品环境,又有什么必要和不必要?
各种 Web 框架中都有 secret base key 的设置,有什么具体目的和作用?
不设置会怎样?
具体到各种环境,开发环境,测试环境,产品环境,又有什么必要和不必要?
各种 Web 框架中都有 secret base key 的设置,有什么具体目的和作用?
并没有“各种 web 框架”
不设置会怎样?
你要看在具体的某个框架中,这玩意是干嘛的。
cookie加密用的。没有这个加密,一切基于cookie的机制都不安全(比如session),如果不加密,有心人就可以伪造cookie来请求你的接口