首页 > 其他分享 >cookie属性介绍

cookie属性介绍

时间:2023-11-28 16:25:32浏览次数:27  
标签:docs doc1 介绍 访问 cookie Cookie com 属性

  1. Domain
    • 指定了可以访问该 cookie 的 web 站点或域
    • 指定 domain 后, 子域名可以访问父域名 cookie
    • 缺省时, 默认为仅当前文档的主机可访问, 子域名不可以访问
  2. Path
    • 指定了 web 站点下可以访问该 cookie 的路径, 包括子路径
    • 例: Path=/docs, 则以下地址都可以匹配:
      /docs
      /docs/doc1
      /docs/doc1/doc1-1
      
  3. Expires
    • cookie 的过期时间
    • 缺省时该 cookie 为会话 cookie, 在用户关闭浏览器时失效
  4. MaxAge
    • cookie 有效时间, 单位: 秒
    • MaxAge 优先于 Expires
    • <= 0 时, token 立即过期
  5. Size
  6. Http Only
    • 防止客户端脚本通过 document.Cookie, 有助于保护 cookie 不被跨站脚本攻击窃取或篡改
    • 但是一些浏览器可以阻止客户端脚本对 cookie 的读操作, 但允许写操作
    • 大多数浏览器仍允许通过 XMLHTTP 对象读取 HTTP 响应中的 Set-Cookie 头
  7. Secure
    • 只有 https 请求时该 cookie 才会被发送
  8. SameSite
    • 用来决定 cookie 的可用网站范围, 默认为 Lax
    • Strict: 仅用于同站请求
    • Lax: 同站请求, 或者跨站的 get 的会导致页面 url 发生变化的导航行为
      • 比如在 a.com 页面里嵌入了 一个链接 b.com, 那么用户点击此链接时发起的初始请求会带上 b.com中设置为 Lax 的 cookie, 而设置为 Strict 的 cookie 则不会被带上.
    • None: 同站和跨站请求都会被带上, SameSite=None 时,Secure 必须设置

标签:docs,doc1,介绍,访问,cookie,Cookie,com,属性
From: https://www.cnblogs.com/qilin20/p/17862230.html

相关文章

  • 关于 FontAwesome 字体图标库的 content 属性
    下图这个例子里,\f0002被映射为一个放大镜图标:代码:.fa-search:before{content:"\f002";}在Web前端开发中,上图提到的代码是属于使用字体图标(iconfonts)的一种方式。在这个特定的例子中,.fa-search是一个CSS类,:before是一个伪元素选择器,用于在匹配的元素前插入内容。而co......
  • C# 开发桌面应用简单介绍
    一.C#使用场景介绍C#是微软公司发布的一种由C和C++衍生出来的面向对象的编程语言、运行于.NETFramework和.NETCore(完全开源,跨平台)之上的高级程序设计语言。二. 开发流程1. 创建项目:打开VisualStudio后右侧选择“创建新项目”,然后选择“C# Windows窗体应用”即......
  • BS页面设计 | 寻梦环游记电影介绍
       ......
  • cookie和session的区别?一文讲透
    一、问题cookie和session的区别? 二、回答1、总结如下-cookie: -cookie存储于客户端本地,即浏览器缓存 -cookie存储着sessionId,作为后台session缓存的主键,可以快速识别用户身份,减少后台请求 -问题:数据量较小,不适合存储大数据,如有些图片很大就支撑不了 -问......
  • python面向对象方法与属性
    一:描述python中面向对象方法与属性:①静态变量:实例变量、类变量②静态方法:@staticmethod,相当于被放到类里的函数③私有属性和方法:以两个下划线开头,如__secret()④魔术方法:以两个下划线开头且以两个下划线结尾,如__secret__()⑤受保护的属性和方法:以一个下划线开头,如_secret()⑥特殊......
  • 【2023CANN训练营第二季】——Ascend C自定义算子工程介绍及实验
    一、自定义算子工程介绍与创建自定义算子工程是一个包含用户编写的host侧和kerne|侧算子实现文件的,用于编译和安装自定义算子run包的工程框架。CANN软件包中提供了工程创建工具msopgen,开发者可以输入算子原型定义文件生成AscendC算子开发工程。需要编写AddCustom算子的原型定义......
  • Yarn学习(三)Yarn Workspace介绍 + 适用场景 + 命令
      介绍Yarn从1.0版开始支持Workspace(工作区),提供的monorepo的依赖管理机制,用于在代码仓库的根目录下管理多个package的依赖。Workspace能更好的统一管理有多个项目的仓库,既可在每个项目下使用独立的package.json管理依赖,又可便利的享受一条yarn命令安装或者升级......
  • [Vue] vue学习笔记(2): 监视属性 & 计算属性
    关于计算属性案例:分别输入姓和名,打印全名基本代码<divid='root'> firstname<inputtype="text"v-model="firstname"><br/><br/> lastname<inputtype="text"v-model="lastname"><br/><br/>......
  • WPF数据绑定对象Binding中的辅助属性
    数据绑定方向——ModelnamespaceSystem.Windows.Data{publicenumBindingMode{TwoWay=0,OneWay=1,OneTime=2,OneWayToSource=3,Default=4}}TwoWay=0,绑定的双方,值可以相互传递OneWay=1,绑定......
  • JQuery获取select点击option的data-*属性
    <optionvalue="33333"data-socketid="1111"data-numnew="22222">4444</option>$(document).on('change','#institute-select',function(){//这里是重点,使用attr来获取vari......