cookies之事一二三

简介: HTTP cookies,通常简称为cookies,起初是用来在客户端的会话信息。服务端的响应会在HTTP header中通过Set-Cookie加入会话信息:

cookies之事一二三



cookies


HTTP cookies,通常简称为cookies,起初是用来在客户端的会话信息。服务端的响应会在HTTP header中通过Set-Cookie加入会话信息:



HTTP/1.1 200 OK
Content-type: text/html
Set-Cookie: name=value
Other-header: other-header-value



另外,浏览器会存储该会话信息,并且每次请求时会通过HTTP header带上这个cookie信息:


GET /index.html HTTP/1.1
Cookie: name=value
Other-header: other-header-value


服务端可以通过cookie中的信息识别请求是来自哪个客户端,这样就为web浏览器提供一种身份识别机制。


cookie的限制

cooke是跟着域名的,存储在这个域名下的cooke,另外一个域名的网站不能访问

服务器响应时会在头部加上cookie,客户端接受到了响应就在本地创建了cookie,每次请求都会带着这个cookie(cookie是从哪个域名带过来的,就会随着请求发送到指定域名的服务器)

各个浏览器对单个域名下cookie个数的限制20~50个不等

单个cooke的存储空间也有限制,不能超过4096个字节,大概4Kb的空间


cookie的组成部分:

name、value、domain、path、expiration、secure flag

eg:

HTTP/1.1 200 OK

Content-type: text/html

Set-Cookie: **name=value; expires=Mon, 22-Jan-07 07:10:24; **

GMT; domain=.wrox.com;path=/; secure

Other-header: other-header-value


domian指示这个cookie随哪个域名发送到服务器(比如这里的.wrox.com表示既可以随着 www.wrox.com发送,也可以随着p2p.wrox.com发送)

path表示可以访问cookie的域名路径,比如你可以指定path为: http://www.wrox.com/books,那么 http://www.wrox.com这个域名就不会发送cookie信息

expiration表示cookie的到期时间,可以让在浏览器关闭后,cookie仍然留在客户端机器了一段时间

secure flag 如何加了最后的secure标志,表示cookie信息只在有 SSL连接时才发送,比如 https://www.wrox.com能发送cookie信息,而 http://www.wrox.com就不能发送

这些组成部分指示了什么时候哪个域名下的cookie要随着请求发送到服务器


JS中对cookie的操作

JS中通过 document.cookie对cookie进行读取,写入,和删除


var CookieUtil = {
    get: function (name) {
        var cookieName = encodeURIComponent(name) + "=",
            cookieStart = document.cookie.indexOf(cookieName),
            cookieValue = null;
        if (cookieStart > -1) {
            var cookieEnd = document.cookie.indexOf(";", cookieStart);
            if (cookieEnd == -1) {
                cookieEnd = document.cookie.length;
            }
            cookieValue = decodeURIComponent(document.cookie.substring(cookieStart
                + cookieName.length, cookieEnd));
        }
        return cookieValue;
    },
    set: function (name, value, expires, path, domain, secure) {
        var cookieText = encodeURIComponent(name) + "=" +
            encodeURIComponent(value);
        if (expires instanceof Date) {
            cookieText += "; expires=" + expires.toGMTString();
        }
        if (path) {
            cookieText += "; path=" + path;
        }
        if (domain) {
            cookieText += "; domain=" + domain;
        }
        if (secure) {
            cookieText += "; secure";
        }
        document.cookie = cookieText;
    },
    unset: function (name, path, domain, secure) {
        this.set(name, "", new Date(0), path, domain, secure);
    }
};


注意


  1. cookie中的数据并不安全,能被他们截获,要避免存储一些重要敏感的信息


  1. 由于每次请求cookie都会作为请求头发送,cookie中数据量越大,越影响性能,所以建议cookie里存储少量信息。
目录
相关文章
|
3天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
278 116
|
18天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
6天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
391 38
Meta SAM3开源:让图像分割,听懂你的话
|
13天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
669 219
|
1天前
|
Windows
dll错误修复 ,可指定下载dll,regsvr32等
dll错误修复 ,可指定下载dll,regsvr32等
129 95
|
11天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
1629 157
|
存储 人工智能 监控
从代码生成到自主决策:打造一个Coding驱动的“自我编程”Agent
本文介绍了一种基于LLM的“自我编程”Agent系统,通过代码驱动实现复杂逻辑。该Agent以Python为执行引擎,结合Py4j实现Java与Python交互,支持多工具调用、记忆分层与上下文工程,具备感知、认知、表达、自我评估等能力模块,目标是打造可进化的“1.5线”智能助手。
906 61