跳转到内容

后端与数据 · DEFINED TERM

Cookie

浏览器按域名保存并随请求发送的小段状态数据。

你可能会这样说“登录态 Cookie 不能被前端脚本读取,并且只走 HTTPS。”

VISUAL EXAMPLE

先看懂它怎么工作

界面状态示例

等待操作

MECHANISM

运行机制

  1. 服务端设置属性
  2. 浏览器保存
  3. 匹配域和路径
  4. 自动随请求发送

USE WHEN

适合这样用

会话标识、偏好和小型客户端状态

NOT FOR

不要这样理解

不要在 Cookie 中存放明文密钥或大对象

TELL YOUR AGENT

可直接发给 Agent

请按“Cookie”的概念处理这个需求:登录态 Cookie 不能被前端脚本读取,并且只走 HTTPS。。先说明实现边界,再给出可检查的结果。

ACCEPTANCE

怎么确认它真的做好了

Secure、HttpOnly、SameSite 和有效期按场景设置,退出时正确清理

OFFICIAL SOURCES

官方来源