AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79448224
Accepted
Runxi Yu
Runxi Yu
Asked: 2025-02-18 20:17:06 +0800 CST2025-02-18 20:17:06 +0800 CST 2025-02-18 20:17:06 +0800 CST

Posso rastrear se as solicitações pertencem à mesma conexão keep-alive das solicitações anteriores, com o net/http do Go?

  • 772

Ao escrever um serviço web acessado por navegadores web, um co-mantenedor sugeriu que permitíssemos que os usuários escolhessem fazer login em uma sessão sem usar cookies. (Usar formulários HTML ocultos é outra coisa que consideramos, mas não estou muito interessado na ideia. JavaScript não é aceitável.)

Usando o servidor HTTP da biblioteca padrão Go ou talvez outros mecanismos, ao definir Connection: keep-alive, é possível identificar de qual conexão de rede uma solicitação de entrada se originou?

  • Armazenar um ponteiro para http.Request.TLS(a tls.ConnectionState) não funcionará porque sua memória pode ser liberada e o endereço pode ser reutilizado, possibilitando o sequestro de sessões.
  • Não vejo valores úteis em http.Request.

É definitivamente possível implementar isso aceitando solicitações como uma conexão TCP/TLS/etc simples, armazenar algumas informações e construir o http.Requests eu mesmo; mas isso parece bem trabalhoso.

go
  • 1 1 respostas
  • 63 Views

1 respostas

  • Voted
  1. Best Answer
    Steffen Ullrich
    2025-02-18T22:35:00+08:002025-02-18T22:35:00+08:00

    Não acho que a ideia por trás da pergunta sequer funcione, o que significa que também não funcionará com net/http, não importa quais recursos ele ofereça. A justificativa para minha dúvida:

    • Um navegador abre várias conexões HTTP/1, mesmo com HTTP keep-alive, para enviar solicitações em paralelo (HTTP/1 keep-alive só pode receber várias solicitações uma após a outra).
    • Uma sessão TLS pode abranger várias conexões TCP, mas somente se ambos os lados suportarem retomadas de sessão.

    Isso significa que você não pode realmente substituir uma sessão HTTP por "mesma conexão TCP" ou "mesma sessão TLS". Além disso, mesmo com HTTP keep-alive, uma conexão TCP ociosa é fechada após um tempo, perdendo a "sessão".

    Tudo isso é independente da biblioteca ou linguagem de programação utilizada.

    Portanto, use cookies HTTP para manter uma sessão no nível HTTP. Foi para isso que eles foram inventados em primeiro lugar. Toda a má reputação é apenas porque "manter uma sessão" também pode ser mal utilizado para rastrear usuários etc. Mas isso também é verdade com outros mecanismos de sessão.

    • 1

relate perguntas

  • Fscanf e omitir campos como em C

  • linha de comando e fscanf para analisar a saída

  • golang: compartilhamento de matriz entre fatias

  • sintaxe golang testscript .txtar para texto CONTIDO em stderr ou stdout

  • Golang: acesse um campo em um genérico do tipo `any` [duplicado]

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve