属性
name: cookie的名称
value:cookie的值
domain: 可以访问此cookie的域名
域名与二级域名的相关规则
path
可以访问此cookie的页面路径
expires/Max-Age
此cookie的有效期时间。默认为session,关闭浏览器即消失。
http:cookie的httponly属性。
若此属性为true,则只有在http请求头中会带有此cookie的信息,而不能通过document.cookie来访问此cookie。
secure
设置是否只能通过https来传递此条cookie
使用
-
前后端都可以设置和删除cookie
-
后端设置cookie:
在response header中设置cookie参数,浏览器就会自动按照相关规则存储cookie
-
删除cookie:
- 设置Max-Age=0; 2. 或者设置expires为一个过去的时间点
-
使用cookie
浏览器中存有cookie,只要这次请求匹配cookie的规则,那么这次请求的header中就会自动带有cookie参数