Cookie 真的会有人禁用吗?

2021-06-28 11:51:07 +08:00
 balabalaguguji

看过很多 Cookie 的限制,包括大小,被禁止。

也经常看到说要处理 Cookie 被禁用时的情况,比如改用 url 传递参数。

我试了下禁用 Cookie,发现很多网站都访问不了,包括腾讯云、V2EX 、B 站,他们都没做禁用 Cookie 的兼容。

各位觉得,那我的网站是不是也不用考虑被禁用的情况?

你们有兼容禁用情况吗?

有人会禁用 Cookie 吗?

PS:我之前网站用 localstorage 存储的 token,现在改为 cookie 存储

7888 次点击
所在节点    程序员
47 条回复
zakokun
2021-06-28 11:52:57 +08:00
面试的时候需要处理,工作不需要
Xusually
2021-06-28 11:54:52 +08:00
😄禁用 Cookie ?淘宝连开了禁止跨站跟踪都不能正常使用,禁用还得了?

这个工作目前不是第一考虑的事儿,当然隐私怪们可能不能同意。
SaltyLeo
2021-06-28 11:56:41 +08:00
因为状态要靠 session 设置,例如用户登录状态、操作状态。
Leonard
2021-06-28 11:57:00 +08:00
我会禁用
shayuvpn0001
2021-06-28 11:57:21 +08:00
现在我自己基本上都是开 Chrome 隐身模式看网站。
ck65
2021-06-28 12:02:01 +08:00
隐身模式 +1 ( Incognito )
Ultraman
2021-06-28 12:04:31 +08:00
不禁用,但会用 cookie auto delete
libook
2021-06-28 12:06:44 +08:00
非 Web 客户端(比如手机 APP )适配 Cookies 通常比较麻烦,目前比较流行的是用类似 JWT 的方案来做,我们是因为这个所以在产品中完全去除了 Cookies 。

用户会话保持方面可以用其他更方便的技术,但目前 Cookies 仍然在用户行为追踪方面不大好被替代,所以各个隐私保护政策也是拿 Cookies 来开刀的。
westoy
2021-06-28 12:12:59 +08:00
中古时期有

早年 php 还是默认开启 url 传递 session id 的, 后来搞出一堆跨站偷 session id 的安全问题,才在 4.2.x 之后改成默认禁止的, 一晃快二十年了 .........
whileFalse
2021-06-28 12:24:21 +08:00
@shayuvpn0001 禁用和隐身模式是两回事。
fl2d
2021-06-28 12:26:43 +08:00
cookie auto delete + container
ShuoHui
2021-06-28 12:30:11 +08:00
现在 都用 onion 看需要科学的网站,国内的就算了,基本透明了
tabris17
2021-06-28 12:33:42 +08:00
禁 js 的可能都比禁 cookie 大
asuraa
2021-06-28 13:09:09 +08:00
可以禁止了 用 header 搞一个 key 服务端照样可以 session
balabalaguguji
2021-06-28 13:42:06 +08:00
@Leonard #4 你禁用后不会很多网站用不了?基本没法用了呀
balabalaguguji
2021-06-28 13:42:32 +08:00
@shayuvpn0001 #5 隐私模式没禁用 cookie
Leonard
2021-06-28 13:47:35 +08:00
@balabalaguguji #15 能禁用就禁用,不是所有都禁
shayuvpn0001
2021-06-28 14:21:29 +08:00
@whileFalse
@balabalaguguji

我知道啊,所以我还有 ABP 和隐私獾两个伺候,完全禁用 cookie 会导致无法登陆等问题,这两个加上隐私模式外加魔改 Hosts 可以阻挡大部分广告,埋点,统计。
ohwind
2021-06-28 14:36:39 +08:00
@Xusually 人家注重隐私搁你这成隐私怪了,要不发个你的裸照给咱们欣赏欣赏?😅
no1xsyzy
2021-06-28 15:11:27 +08:00
我甚至直接 I don't care about cookies

确实禁 js 可能性更大(默认 ban 他域名脚本,除非 localcdn 接管的部分),但偶尔可能禁 cookies
进 cookies 的时候必然 **作好了不能(正常)访问的准备**。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/786202

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX