你可能不知道的Cookie

常规的Cookie认知:

  1. 不能跨域
  2. 储存空间有限
  3. 通过document.cookieAPI进行get和set

Cookie与其他本地存储的区别:

  1. 大小不同,cookie是最小的。
  2. 数量受限,每个域名下的cookie数量最多为20个(但很多浏览器厂商在具体实现时支持大于20个)
  3. 某个域下的cookie会自动随该域下的请求带在request header的cookie字段里。
  4. 可以设定过期时间。
  5. 可以设定path,而其他存储往往只有域的限制。
  6. 存在httpOnly属性,只能由服务端设置,JS无法设置和获取。
  7. 可以设置secure属性,当设置为true时,只能在HTTPS连接中被浏览器传递到服务器端进行会话验证,如果是HTTP,连接则不会传递该信息,所以不会被窃取到Cookie的具体内容。
  8. 可以通过浏览器的清除历史功能清除
  9. 用户可以禁用cookie

Cookie的应用场景:

  1. ookie最大的特点是自动随该域下的请求带在request header的cookie字段里,而无需额外的JS操作,在做通用的登录认证系统的时候有着天然的优势。
  2. cookie有httpOnly属性,可以防止XSS攻击,安全性比其他存储更有保障。
  3. 服务端在控制页面跳转的时候可以不通过JS方便的进行少量值的传递,控制页面的展示。
  4. 静态资源CDN之所以放在非主域名下,很大一部分原因在于可以无需携带相关cookie,减少流量损耗。

Cookie属性:

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值