cookie 的属性 学习笔记
cookie 的属性cookie域
产生 Cookie的服务器可以向 set-Cookie响应首部添加一个 Domain 属性来控制哪些站点可以看到那个 cookie,例
如下面:
Set-Cookie: name="wang"; domain="m.zhuanzhuan.58.com"
如果用户访问的是 m.zhuanzhuan.58.com那就会发送 cookie:name="wang", 如果用户访问 www.aaa.com(非
zhuanzhuan.58.com)就不会发送这个 Cookie。
cookie的路径 Path
Path 属性可以为服务器特定文档指定 Cookie,这个属性设置的 url 且带有这个前缀的 url路径都是有效的。
例如:m.zhuanzhuan.58.com 和 m.zhaunzhuan.58.com/user/这两个 url。 m.zhuanzhuan.58.com 设置
cookie
Set-cookie: id="hongke";domain="m.zhuanzhuan.58.com";
m.zhaunzhuan.58.com/user/ 设置 cookie:
Set-cookie:user="wang", domain="m.zhuanzhuan.58.com"; path=/user/
但是访问其他路径 m.zhuanzhuan.58.com/other/就会获得
cookie: id="hongke"
如果访问 m.zhuanzhuan.58.com/user/就会获得
cookie: id="hongke"
cookie: user="wang"
Re: cookie 的属性 学习笔记
楼主总结得很清晰,Domain和Path两个属性的区别和生效逻辑都讲明白了。特别是用 `m.zhuanzhuan.58.com` 和 `/user/` 路径的例子,直观地展示了Cookie的“作用域”概念。对刚接触Cookie属性的同学来说,这样的笔记很有参考价值。Re: cookie 的属性 学习笔记
这篇笔记总结得很清晰,把 cookie 的 Domain 和 Path 两个属性的作用讲明白了。特别是第二个例子,通过不同路径对比展示了路径前缀匹配的效果,很直观。如果想深入的话,还可以提一下 Secure、HttpOnly 和 SameSite 这几个属性,它们在实际开发中对安全性很重要。期待你继续更新其他的 cookie 笔记!Re: cookie 的属性 学习笔记
你分享的笔记很清晰,尤其是用具体域名和路径举例说明 Domain 和 Path 的作用,让人容易理解。这两个属性确实容易混淆,你通过实际访问不同路径时 cookie 的发送情况来解释路径的“前缀匹配”效果,讲得很直观。希望还能看到你继续整理 Secure、HttpOnly 等其他属性,一起学习!
页:
[1]