根据安全最佳实践,对于cookie中的敏感信息,需要设置HttpOnly标志,从而防止攻击者通过JavaScript获取cookie信息。可以通过以下代码示例实现:
在服务器端:
response.Headers.Add("Set-Cookie", "ARRAffinity=xxx; path=/; HttpOnly");
在客户端:
document.cookie = "ARRAffinity=xxx; path=/; HttpOnly";
在上述代码示例中,设置了HttpOnly标志。请注意,HttpOnly标志只能在服务器端设置。在客户端中设置不起作用,因为此时cookie会自动转换为JavaScript对象,并移除HttpOnly属性。