和Cookie相关的Header 字段有哪些?

简介: 大家好,我是阿萨。HTTP相关内容我们学习了Header的字段。常见header 字段解释。今天我们学习下Cookie相关字段。

Cookie,大家都知道它是用户状态管理以及用户识别的。Web网站通过写入一些用户状态相关字段到浏览器里,用户访问网站时,通过通信取回cookie。


Cookie 主要用于以下三个方面:


●会话状态管理(如用户登录状态、购物车、游戏分数或其它需要记录的信息)

●个性化设置(如用户自定义设置、主题等)

●浏览器行为跟踪(如跟踪分析用户行为等)


一。Set-Cookie---response header


我们先访问下Bing网站,看下bing的set-cookie, 见下图。


5.jpg


今天我们先分析下字段不是大写字母的这些。


1.domain

cookie适用对象的域名。匹配规则是结尾一致。 图中我们可以看到.bing.com ,这个表示只要域名是.bing.com  都适用这个cookie.


2. path

cookie 起作用的文件目录。


3. securesecure 限制仅在https安全连接时,才发送Cookie.


4. samesite

Cookie 的SameSite属性用来限制第三方 Cookie,从而减少安全风险。用来防止CSRF 攻击。必须和secure 一起使用才有效。有三个值:Strict, Lax 和None. 严格程度从strict到none 依次降低。


5. expires

过期时间。 表示cookie 失效时间。


6.HttpOnly

它可以让javascript 无法获得cookie。防止XSS 对Cookie的窃取。


二。Cookie -----request header


客户端发送请求给服务器端的时候, 直接把自己的状态相关信息发送给服务器表明自己身份,让服务器知道自己是谁。如果有多个cookie被客户端收到,那么客户端也会发多个cookie 给服务器端。


以上就是cookie 相关字段。你学会了吗?



相关文章
|
4月前
|
安全 搜索推荐 JavaScript
和Cookie相关的Header 字段有哪些?
和Cookie相关的Header 字段有哪些?
|
4月前
|
JSON 前端开发 Java
什么是请求参数、表单参数、url参数、header参数、Cookie参数?一文讲懂
什么是请求参数、表单参数、url参数、header参数、Cookie参数?一文讲懂
|
4月前
|
存储 Web App开发 JavaScript
关于 HTTP 请求头部自动添加的 cookie 字段的逻辑
关于 HTTP 请求头部自动添加的 cookie 字段的逻辑
58 0
|
7月前
|
Web App开发 存储 JSON
Chrome 开发者工具 network 标签页里获取到的 cookie 字段在 Postman 里的应用
Chrome 开发者工具 network 标签页里获取到的 cookie 字段在 Postman 里的应用
57 1
|
JSON Java 数据格式
浏览器Header和cookie字符串形式转Json
浏览器Header和cookie字符串形式转Json
111 0
浏览器Header和cookie字符串形式转Json
|
JSON Java 测试技术
接口自动化测试如何处理 Header cookie
接口自动化测试如何处理 Header cookie
102 0
|
JSON 数据格式
浏览器Header和cookie字符串形式转Json
浏览器Header和cookie字符串形式转Json
浏览器Header和cookie字符串形式转Json
|
Java 测试技术 Python
技术分享 | 接口自动化测试如何处理 Header cookie
Cookie(复数形态:Cookies)是某些网站为了辨别用户身份而储存在用户本地终端上的数据。在接口测试过程中,如果网站采取了 Cookie 认证的方式
|
开发框架
FastAPI 学习之路(十三)Cookie 参数,Header参数
FastAPI 学习之路(十三)Cookie 参数,Header参数
FastAPI 学习之路(十三)Cookie 参数,Header参数
|
2月前
|
存储 自然语言处理 API
Session、cookie、token有什么区别?
Session、cookie、token有什么区别?
24 1