JS基础——cookie常见的属性介绍

cookie一般在node中通过中间件来返回给前端,那么他有哪些属性呢?

cookie的属性有以下几种:

接下来一个个进行讲解

Name

Name是cookie的名字,一旦创建无法修改

Value

cookie的值

Domain

设置cookie在哪个域是有效的。比如Domain如果是.baidu.com,那么在map.baidu.com和tieba.baidu.com上都可以获取到这个cookie

Path

设置域名后的子路径。加入cookie1设置了path为/a,cookie2设置了path为/a/b,那么在www.baidu.com/a中只能获取到cookie1,而在www.baidu.com/a/b中能同时获取到cookie1和cookie2

Expires/Max-age

Expires是cookie被删除的GMT时间戳

Max-age是cookie的有效期(单位为秒),设置为0则立马失效,设置为负数则页面关闭后失效,默认值为Max-age:-1

Size

cookie的大小,单位是字节,chrome浏览器限制cookie最多150条,最大4096字节

HttpOnly

设置为true:不允许通过document.cookie修改cookie,并且document.cookie无法获取值,但是发送请求时还是会携带这个cookie

Secure

设置为true:浏览器只会在HTTPS、WSS等安全的协议中传输这个cookie,不会在HTTP、WS传输此cookie

SameSite

限制第三方的cookie。

  • 设置为Strict:完全禁止第三方的cookie,可能会导致不好的用户体验
  • 设置为Lax:Get请求可以携带cookie,设置Lax或者Strict基本就能杜绝CSRF,是chrome浏览器的默认设置了
  • 设置为None:不限制

SameParty

为了绕开浏览器对三方cookie的限制,经常会设置SameSite为none,但是这样不安全。

新增了SameParty属性,SameParty内设置的domain不会被当做三方cookie限制。

Priority

定义了Low/Medium/High三种优先级,当cookie的数量超出限制时,低优先级的cookie会被优先删除

  • 3
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值