待验证50% 置信事实精确时间
Web端遵循RFC 6265标准Cookie规范,身份状态以HttpOnly、Secure标记的会话Cookie存储在浏览器沙箱中,不涉及设备级API调用
1
来源数
50%
置信度
长期有效
时效性
2026/7/24
首次发现
来源
ChatGPT客户端大面积宕机:App报错而Web端正常的原因解析
redditr/OpenAI2026/7/12
相关事实
待验证HTTP Cookie 机制在 1994 年被发明时完全没有考虑安全性,document.cookie API 允许任何页面脚本读取所有非 HttpOnly 的 Cookie72% 相似待验证传统Web应用中主体身份通常通过JWT令牌、Session Cookie或OAuth 2.0的access token来确定72% 相似待验证Web端完全依赖浏览器标准HTTP会话管理(Session Cookie),不调用设备级API,因此在设备校验服务故障时不受影响71% 相似待验证扫码玩功能基于Web游戏(HTML5游戏)架构,运行于浏览器无需安装客户端,二维码本质是URL的图形化编码70% 相似待验证OpenAI登录后生成的Session Token通常采用JWT格式,并通过Set-Cookie以__Secure-next-auth.session-token命名存储,同时设置HttpOnly和Secure标志70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/611113API
curl https://kongchang.com/api/v1/knowledge/claims/611113MCP
get_claim(id=611113)