- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.100.70L 79YD中华人民共和国通信行业标准YD/T2918-2015超文本传输协议状态(cookie)管理机制技术规范Technicalspecifications of HTTP state (cookie)managementmechanism2015-07-14发布2015-10-01实施中华人民共和国工业和信息化部发布
YD/T次前引言·范围·2规范性引用文件3术语、定义和缩略语.3.1术语和定义概要·5服务器要求5.1概述5.2Set-cookie*.cookie*...6用户代理要求…6.1概述6.2子模块算法9Setcookie消息头.6.4存储模型6.5cookie消息头*实现注意事项·7.1限制-137.2应用程序接口(API)7.3IDNA依赖和迁移隐私问题8.1概述·8.2第三方cookie8.3用户控制8.4过期日期附录A(资料性附录)安全考量附录B(资料性附录)样例参考文献·
YD/T291820152)如果found-day-of-month指示器未设是并且date-token与day-of-month相匹配,则设资found-day-of-month指示器,并将day-of-month-value设置成date-token中数字所代表的值,忽略余下的子步操并维续处理下一个date-token。3)如果found-month指示器未设定并且date-token与月份相匹配,则设置found-month指示器并将month-value设置成date-token中数字所代表的月份。忽略余下的子步骤并且维续处理下一个date-token。4)如果found-year指示器末设定并且date-token与年份相匹配,则设置found-year指示器并格year-value设置成date-token中数字所代表的值。忽略余下的子步操并且继续处理下一个date-token。c)如果year-value大于等于70且小于等于99,将year-value加上1900,d)如果year-value大于等于0且小于等于69,将year-value加上2000往:某些现有的用户代理以不同方式解释两位数的年份。e)如果至少出现下列情况之一,应终止上述步骤并且报告cookie-date解析失败:found-day-of-month,found-month,found-year,或者found-time这4个指示器中至少有一个的值未设定:day-of-month-value小于1或大于31;,.year-value小于1601;。hour-value 大于23;。minute-value大于59,或者;second-value 大于59,(注意,此语法不能表示闫秒)。f)按世界标准时间(UTC),分别将day-of-month-value,month-value,year-value,hour-value,minute-value和isecond-value解释为月的第几天、月、年、小时、分钟、秒,得到一个时间结果,将其作为parsed-cookie-date;如果不存在该日期,则终止上述步骤并宜布解析cookie-date失败。g)将parsed-cookie-date作为本算法的结果返回。6.2.3规范化主机名规范化的主机名是采用以下算法生成的一申字符:a)将主机名转化为一个城名标签(domainnamelabel)的序列。IETFRFC5890中对NR-LDH标签和A类标签的定义),或punycde标签(该标签是根据IETFRFC3490第4章中定义的ToASCI方法转换而来的标签)。c)申联得到的标签,以%x2E(-)字符分隔。6.2.4域匹配如果出现下列情况之一,则字符串“域匹配(domain-match)”给定的域字符串:域字符串和该字符串是一致的(注意,在这一步骤域字符串和该字符审都需要转换成小写),—符合以下所有情况:,域字符申是该字符串的后缀;:该字符串的最后一个未被域字符串包括的字符是%x2E()::该字符审是主机名(即,不是IP地址)。7
YD/T2918-20156.2.5路径和路径匹配用户代理必须使用与下列算法等效的算法计算cookie的默认路径(defiault-path):a)如果request-uri中存在路径部分(或者该部分为空),uri-path的取值应该为该部分,例如,如果request-uri仅包含一个路径(和可选的查询字符串),uri-path卿为此路径(不含%x3F(?)字符或者查询字符事);如果request-uri包括一个完整的绝对URI,uri-path是该URI的路径邮分。b)如果uri-path为空或者uri-path的首字符
您可能关注的文档
- YD_T 3201-2016平板型数字移动通信终端比吸收率(SAR)评估要求.pdf
- YD_T 2915-2015集中式远程数据备份技术要求.pdf
- YS_T 281.17-2011钴化学分析方法 第17部分:铝、锰、镍、铜、锌、镉、锡、锑、铅、铋量的测定 电感耦合等离子体质谱法.pdf
- YY_T 0988.11-2016外科植入物涂层 第11部分:磷酸钙涂层和金属涂层拉伸试验方法.pdf
- YD_T 3008-2016域名服务安全状态检测要求.pdf
- YY_T 1090-2018超声理疗设备.pdf
- YY 0286.1-2019专用输液器 第1部分:一次性使用微孔过滤输液器.pdf
- YD_T 3154-2016网络电子身份标识eID验证服务接口测试方法.pdf
- YY 0311-1998一次性使用血路产品通用技术条件.pdf
- YS_T 740-2010氧化铝工业废水苛性碱度测定方法.pdf
文档评论(0)