【JavaScript】Cookie详解

前言:

  • Cookie是指web浏览器存储的少量数据,它与具体的web站点相关。Cookie数据会自动在浏览器和服务器之间传输,因此服务器端也可以读写存储在客户端的Cookie值。在JavaScript中,Cookie用于保存状态,以及为浏览器提供一种身份识别机制。
  • 检测Cookie是否可用:navigator.cookieEnabled

Cookie的有效期和作用域

Cookie默认的有效期很短暂,只能持续在浏览器的会话期间。如果想要延长Cookie的有效期,可以通过设置max-age属性。
  Cookie的作用域和localStorage类似,也是通过文档源和文档路径来确定。默认情况下,Cookie对于创建它的页面,以及与该页面同目录或子目录下的其他web页面可见。可以通过设置Cookie的path属性来修改Cookie的作用域,如果把path设为“/”,就等同于让Cookie拥有了localStorage的作用域,即整个文档源。
  Cookie的作用域默认限制在文档源之内,如果想实现同一服务器之下不同子域的跨域访问Cookie,如a.example.com想访问b.example.com设置的Cookie,这时候就可以通过设置Cookie的domain属性来实现。在a.example.com下的一个页面设置了Cookie,将其path设为“/”,并将domain设为“.example.com”,这样该Cookie就对example.com域下的所有页面可见。
  同时要注意的是,Cookie的domain只能设置为当前服务器的域。如想实现Cookie在不同父域下的跨域访问,可参考其他跨域方式,如script标签、隐藏iframe等。

创建和存储Cookie

对Cookie的所有操作都要通过读写document对象的Cookie属性来完成。Cookie的值都是以键值对的形式存储。

//创建一个名字Cookie,同时设置它的过期时间
function setCookie(c_name,value,expiredays){
     var exdate=new Date();
     exdate.setDate(exdate.getDate()+expiredays);
     //encodeURIComponent() 对 URI 进行编码
     document.cookie=c_name+ "=" +encodeURIComponent(value)+
((expiredays==null) ? "" : ";expires="+exdate.toGMTString());
}

同样的,如果要设置path、domain等属性,只须以如下形式追加到Cookie值的后面: 
  ;path=path

读取Cookie

使用document.cookie可以获取到Cookie的值,不过这个值是一个字符串,为了更好地查看Cookie的值,往往会采用split()方法将Cookie中的名值对分离出来。

function getCookie(){
    // 初始化要返回的对象
    var cookie = {};
    var all = document.cookie;
    if(all === null){
        return cookie;
    }
    //分离出Cookie的各个属性
    var list = all.split(';');
    for(var i = 0;i < list.length;i++){
        // 查询出等号所在的位置
        var p = list[i].indexOf('=');
        // 分离出名字和值
        var name = list[i].substring(0,p);
        var value = list[i].substring(p+1);
        //对值进行解码
        value = decodeURIComponent(value);
        // 将名值对存储到对象中
        cookie[name] = value;
    }
    return cookie;
}

Cookie的局限性

  1. Cookie只能存储少量的数据,每个Cookie的大小不超过4KB。RFC标准不允许浏览器保存超过300个Cookie,为每个web服务器保存的Cookie数不超过20个。
  2. JavaScript中使用Cookie不会采用任何加密机制,因此它们是不安全的。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • HTTP cookie(也称为web cookie,网络cookie,浏览器cookie或者简称cookie)是网...
    留七七阅读 18,268评论 2 71
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,798评论 19 139
  • 作者:晚晴幽草轩www.jeffjade.com/2016/10/31/115-summary-of-cookie...
    饥人谷_Dylan阅读 4,937评论 0 51
  • 注:本文转载自前端大全 背景 在HTTP协议的定义中,采用了一种机制来记录客户端和服务器端交互的信息,这种机制被称...
    楠小忎阅读 3,921评论 0 0
  • 背景在HTTP协议的定义中,采用了一种机制来记录客户端和服务器端交互的信息,这种机制被称为cookie,cooki...
    时芥蓝阅读 6,946评论 1 17