-
Secure 属性 设置为 Secure 的 cookie 只能通过被 HTTPS 协议加密过的请求发送过服务端。可以预防中间人攻击。
-
HttpOnly 属性 document.cookie API 无法访问带有 HttpOnly 属性的 cookie;此类 Cookie 仅作用于服务器。可以缓解 XSS(跨站点脚本)攻击。
-
Path 指定主机下的哪些路径可以接受 cookie
注意这三项,path是否在你获取cookie的范围里,Secure是否是false,HttpOnly是否是false