HTTPie 终端工具 3.1.0 发布:强化 Cookie 安全与 CLI 架构升级

ADK HTTPie AI官方 / ADK编译 2022-03-08 3 分钟 78 次浏览
速览导读 / Summary

HTTPie 终端工具正式推出 3.1.0 版本,核心聚焦于安全加固与开发者体验优化。本次更新修复了 Cookie 管理中的严重安全漏洞(CVE-2022-24737),引入基于主机的 Cookie 绑定机制;同时重构了 Session 文件格式,提供自动化升级命令。此外,新增 CLI 参数模式导出功能(export-args),支持机器可读格式,并优化了嵌套 JSON 语法及帮助信息展示。

版本编号 3.1.0 重大功能更新与安全修复
安全漏洞 ID CVE-2022-24737 Cookie 处理机制漏洞
新增命令 export-args CLI 参数模式导出工具
兼容性 Session 格式升级 旧版 Session 文件需手动迁移

Key Insights / 核心看点

  • 1 修复 Cookie 主机绑定漏洞(CVE-2022-24737),防止重定向导致的 Cookie 泄露。
  • 2 新增 `httpie cli export-args` 命令,支持导出机器可读的 CLI 参数定义。
  • 3 提供 `sessions upgrade` 系列命令,自动化迁移旧版 Session 文件格式。
  • 4 正式支持顶层数组语法,并修复多反斜杠转义 Bug。
  • 5 重构帮助信息,实现更简洁、上下文感知的交互式提示。

HTTPie 终端工具 3.1.0 发布:强化 Cookie 安全与 CLI 架构升级

HTTPie 团队近日发布了终端 HTTP 客户端工具的 3.1.0 版本。作为开发者日常调试 API 的利器,HTTPie 在上一版本 3.0 的基础上,此次更新重点解决了长期存在的 Cookie 安全隐忧,并大幅提升了 CLI 交互的机器可读性与易用性。

核心安全突破:Cookie 主机绑定机制

本次更新最引人注目的变化是对 Cookie 管理策略的重构。在 3.1.0 之前,HTTPie 的 Session 机制未将 Cookie 绑定到设置它们的特定主机。这导致在发生重定向时,原本属于某主机的 Cookie 可能被泄露给第三方网站,构成了低严重性但不可忽视的安全风险。

  • 修复内容:引入基于 RFC 6265 标准的 HTTP 状态管理机制,强制 Cookie 与主机绑定(Host-bound cookies)。
  • 实际影响:当请求从 pie.dev 重定向至第三方时,该 Cookie 将被正确丢弃,不再泄露。
  • 安全标识:该漏洞已被分配 CVE ID CVE-2022-24737CVE-2022-0430

基础设施升级:Session 文件自动化迁移

由于 Cookie 处理逻辑的改变,原有的 Session 文件格式已不再兼容。HTTPie 3.1.0 提供了专门的工具链来帮助用户无缝迁移数据:

  1. 单文件升级:使用 httpie cli sessions upgrade <domain> <file> 升级特定会话。
  2. 批量升级:使用 httpie cli sessions upgrade-all 一次性升级所有命名会话。

开发者体验 (DX) 重大改进

为了提升与第三方工具的互操作性,HTTPie 引入了全新的 export-args 命令,将 CLI 参数定义导出为机器可读的 JSON 格式。

  • 功能描述:类似于 API 描述文件,暴露了所有可用选项、参数及其元数据。
  • 应用场景:开发者可利用此功能自动生成 Shell 自动补全、构建交互式 Playground 或生成技术文档。
  • 示例
    httpie cli export-args --format=json | jq '.spec.groups[].args[].options[0]'
    

此外,针对嵌套 JSON 的处理进行了语法规范化,正式支持顶层数组(Top-level arrays)作为 JSON 数据的封装器,并修复了多反斜杠转义(escaping)的 Bug。

界面与交互优化

HTTPie 重新设计了帮助信息输出,摒弃了冗长的参数列表,转而采用简洁的上下文感知模式。当检测到参数使用错误时,帮助信息会动态高亮显示正确的用法,显著降低了新手的使用门槛。

"We'd like to thank @glyph for responsibly disclosing the issue regarding the cookie handling." — HTTPie Team

此次更新标志着 HTTPie 在安全性与工程化能力上的双重跃升,为 API 调试工具树立了新的安全标杆。

We'd like to thank @glyph for responsibly disclosing the issue regarding the cookie handling.

HTTPie Team

同主题深度资讯

查看更多 →
产品动态 2026-09-15

Topview 发布 Codex 插件工作流:在 ChatGPT 生态内实现 AI 视频生成

Topview 正式宣布其插件工作流集成至 OpenAI 的 Codex 代理系统,支持在本地桌面端或 CLI 中直接调用生成式模型创建 AI 视频。文章详细区分了 ChatGPT 网页版插件目录与 Codex 本地代理的架构差异,明确了安装路径、OAuth 认证流程及 Canvas 画布工作流。该更新旨在解决开发者在 ChatGPT 生态内调用视频生成模型(如 Seedance, Wan 3.0 等)的碎片化问题,强调 Pro 及以上订阅计划对自动化工作流的必要性。

Topview官方 / ADK编译 5 分钟
产品动态 2026-09-06

Adobe Photoshop 与 Upscale.media 联手:AI 驱动图像超分辨率技术深度解析

Adobe Photoshop 与 AI 图像增强工具 Upscale.media 宣布深度整合,旨在为专业用户提供更高效的图像超分辨率解决方案。此次合作利用先进的 AI 算法,在不依赖复杂软件学习曲线的情况下,实现从低分辨率到高清图像的无损转换。文章详细阐述了该技术在保留细节、修复模糊以及支持多格式处理方面的核心优势,并展示了从上传到下载的完整操作流程,标志着图像增强领域向更智能化、便捷化方向迈出了重要一步。

Upscale.media官方 / ADK编译 4 分钟
产品动态 2026-09-06

Adobe Photoshop 2025 图像分辨率优化指南:超分辨率与智能放大技巧

Adobe Photoshop 2025 在图像分辨率处理上带来了显著优化,重点介绍了如何利用内置的“超分辨率”功能无损放大 JPEG 图像。本文详细解析了从基础图像尺寸调整到高级 Camera Raw 滤镜应用的完整流程,帮助设计师和摄影师在保持画质的前提下提升输出质量。

Upscale.media官方 / ADK编译 4 分钟
产品动态 2026-09-06

Upscale.media 发布智能图像增强方案:AI 驱动高清修复与细节重构

Upscale.media 推出全新图像增强指南,详解如何利用 AI 技术将低分辨率图片转化为高清视觉内容。文章解析了图像上采(Upscaling)的核心原理,涵盖分辨率、锐度、色彩准确性等关键质量指标,并展示了该工具在商业展示、印刷输出及个人创作中的实际应用价值,旨在帮助用户摆脱像素化困扰,实现无损画质提升。

Upscale.media官方 / ADK编译 4 分钟