cookie的组成
name 名称 value 内容 Domain 作用域 Path 作用路径 Max-Age 多少秒后过期 HttpOnly 脚本不可访问 Secure 只有在https下才传递cookie
cookie的作用域默认为当前域名,作用路径默认为当前路径
cookie 只有在 有效的作用域和作用路径下,浏览器才会将cookie 发送给服务器
www.jd.com 域名下的服务创建 cookie时 作用域只能是 jd.com(一级域名) 或者任意的一级域名下面的二级域名
www.jd.com 域名下的服务只能获取 jd.com(一级域名) 或者 当前域名下的 cookie
例子
response.addHeader(“Set-Cookie”, “lp=lpcookie1;Domain=localhost;Path=/;Max-Age=60;HttpOnly;Secure” )
说明,cookie 只有在作用域 localhost 作用路径 operation_platform 下,有效期内,https 传输下,才会将此cookie发送给服务器。
Domain 的值 只能是一级域名或者二级域名
Path=/ 表示作用域下的任意路径
HttpOnly 是指,通过js脚本(document.cookie)将无法读取到cookie信息。