保护网站不被窃取 cookie

Protect a site from stealing cookies

我想在 Symfony 应用程序中更加保护会话,所以我想添加用户代理检查。

我想保护我的网站不被窃取 cookie。

我怎样才能做到?在文档中我可以找到如何进行授权等,但是没有关于从 cookie 重新生成用户的内容。

Cookie 是 public。您应该避免在其中添加敏感信息。将数据保存在数据库或除 cookie 之外的任何其他内容中