2017-01-26 14 views
0

Использование файлов cookie в веб-приложениях чрезвычайно удобно и универсально. Но в некоторых странах закон требует разместить дополнительную информацию на веб-сайте, на котором используются файлы cookie.Можно ли использовать ETag полностью вместо файлов cookie для некоторых веб-приложений?

Чтобы избежать этого в веб-приложении, я рассматриваю использование файлов ETags вместо файлов cookie.

Я имею в виду главным образом использование его технического подхода, такого как поддержание сеанса пользователя, в частности для таких задач, как ведение журнала и сохранение информации о состоянии корзины продуктов.

Еще одно преимущество ETags вместо печенья в веб-приложение может быть:

  • Защита от атак, связанных с печеньем.

  • Защита от очистки куки браузера пользователя (но не из очистив кэш браузера, конечно,)

Как вы думаете, вы можете использовать либо ETags вместо печенья?

Застрахован ли он за дополнительный риск?

+0

Как бы вы сохраняли ETag, чтобы иметь возможность передавать его в будущих вызовах? – Joe

+1

На этом же сайте или в сети? Конечно, это возможно - просто посмотрите на иск [Etsy, AOL, Spotify и другие] (http://www.extremetech.com/internet/91966-aol-spotify-gigaom-etsy-kissmetrics-sued-over-undeletable -tracking-cookies) подали против них свои «отказоустойчивые файлы cookie». Я бы смутился, по крайней мере, до тех пор, пока не закончил изучение закона, прежде чем сам что-либо реализовать в этой области. –

+0

@ Joe в.э. в DB. – simhumileco

ответ

0

Возможно использование ETag вместо файлов cookie, но не 1-1, и это не рекомендуется.

Они могут быть поддержкой для печенья.

Я не смог найти юридические возражения по этому вопросу.

 Смежные вопросы

  • Нет связанных вопросов^_^