当前位置:首页 >专题 >Go Cookie、Session 与 Web 登录态安全工程专题

Go Cookie、Session 与 Web 登录态安全工程专题
Go Cookie、Session

Go Cookie、Session 与 Web 登录态安全工程专题

从 net/http Cookie 到 Session、JWT 与安全属性
Cookie 和 Session 是 Go Web 登录态的基础组件,但真正上线时还要处理签名、加密、会话固定、跨站请求、过期、共享存储和登出失效。本专题从 Go 标准库与浏览器协议出发,串联 gorilla/sessions、JWT、Redis 会话和安全属性,帮助开发者构建可测试、可审计的登录态链路。

站内实战文章

从 Cookie 基础到 Session、JWT 和共享会话

Gogorilla/sessions库安装使用
文章

Gogorilla/sessions库安装使用

介绍 gorilla/sessions 的安装、Session 创建和 Cookie、文件存储使用。
Gogorillasecurecookie库的安装使用详解
文章

Gogorillasecurecookie库的安装使用详解

讲解 securecookie 的编码、签名和安全使用场景。
Go语言读取,设置Cookie及设置cookie过期方法详解
文章

Go语言读取,设置Cookie及设置cookie过期方法详解

覆盖 Go 服务端读取、设置和控制 Cookie 过期时间的基本方法。
Go语言中如何确保Cookie数据的安全传输
文章

Go语言中如何确保Cookie数据的安全传输

讨论 Cookie 传输中的安全风险和 HTTPS、属性配置等保护方式。
Go语言session的创建和管理
文章

Go语言session的创建和管理

介绍 Go Web Session 的创建、保存、读取和管理流程。
Go语言Cookie的设置与读取
文章

Go语言Cookie的设置与读取

通过示例说明 Cookie 的设置、读取和用户访问状态控制。
使用redis管理用户登录会话的方法
文章

使用redis管理用户登录会话的方法

介绍使用 Redis 保存登录会话、签名 Cookie 和令牌 Cookie 的思路。
Golang使用JWT进行认证和加密的示例详解
文章

Golang使用JWT进行认证和加密的示例详解

通过 Go 示例说明 JWT 认证、签名和 HTTP Cookie 使用边界。

上线验收清单

把登录态安全落到配置、生命周期和恢复流程

Cookie 属性
问答

Cookie 属性

登录态默认使用 HTTPS,并按场景设置 Secure、HttpOnly、SameSite、Path 和合理的 Max-Age;跨站场景不得无条件使用 SameSite=None。
会话生命周期
问答

会话生命周期

登录成功后轮换 Session ID,设置空闲与绝对超时,登出时删除客户端 Cookie 并使服务端会话立即失效。
共享与观测
问答

共享与观测

多实例部署使用 Redis 等共享存储,限制会话数据内容,记录登录、续期、撤销和异常设备事件,并对令牌与个人信息脱敏。
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码