概述
常规的Cookie认知:
- 不能跨域
- 储存空间有限
- 通过
document.cookie
API进行get和set
Cookie与其他本地存储的区别:
- 大小不同,cookie是最小的。
- 数量受限,每个域名下的cookie数量最多为20个(但很多浏览器厂商在具体实现时支持大于20个)
- 某个域下的cookie会自动随该域下的请求带在request header的cookie字段里。
- 可以设定过期时间。
- 可以设定path,而其他存储往往只有域的限制。
- 存在httpOnly属性,只能由服务端设置,JS无法设置和获取。
- 可以设置secure属性,当设置为true时,只能在HTTPS连接中被浏览器传递到服务器端进行会话验证,如果是HTTP,连接则不会传递该信息,所以不会被窃取到Cookie的具体内容。
- 可以通过浏览器的清除历史功能清除
- 用户可以禁用cookie
Cookie的应用场景:
- ookie最大的特点是自动随该域下的请求带在request header的cookie字段里,而无需额外的JS操作,在做通用的登录认证系统的时候有着天然的优势。
- cookie有httpOnly属性,可以防止XSS攻击,安全性比其他存储更有保障。
- 服务端在控制页面跳转的时候可以不通过JS方便的进行少量值的传递,控制页面的展示。
- 静态资源CDN之所以放在非主域名下,很大一部分原因在于可以无需携带相关cookie,减少流量损耗。
Cookie属性:
最后
以上就是任性心锁为你收集整理的你可能不知道的Cookie的全部内容,希望文章能够帮你解决你可能不知道的Cookie所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复