Javascript 如何获取当前会话的JSESSIONID

Javascript 如何获取当前会话的JSESSIONID,javascript,jsessionid,Javascript,Jsessionid,我在家长网页上有一个小工具。我想获取JSESSION ID,以便通过javascript对当前会话的身份验证(我不想打开新会话)。document.cookies包含一个空字符串。另一方面,当查看浏览器的cookie存储时,我可以找到JSESSION ID为HttpOnly。有没有可能在javascript中以某种方式实现这一点?如果没有,你能解释一下原因吗?我在某个地方读到,jsession是服务器端的东西,浏览器怎么可能看到它呢?不,你不能得到它,这就是HttpOnly的全部要点。它告诉浏览

我在家长网页上有一个小工具。我想获取JSESSION ID,以便通过javascript对当前会话的身份验证(我不想打开新会话)。document.cookies包含一个空字符串。另一方面,当查看浏览器的cookie存储时,我可以找到JSESSION ID为HttpOnly。有没有可能在javascript中以某种方式实现这一点?如果没有,你能解释一下原因吗?我在某个地方读到,jsession是服务器端的东西,浏览器怎么可能看到它呢?

不,你不能得到它,这就是HttpOnly的全部要点。它告诉浏览器cookie不应与脚本共享

如果小部件的脚本与网站位于同一个域中,它将在发出请求时使用cookie