网络知识之Cookie初识

  • Cookie是什么

    • Cookie主要用来记录用户状态,区分用户,状态保存在用户端。
  • Cookie流程:Client(保存cookie) <-- 请求/响应 + cookie --> Server(生成cookie)

  • 客户端发送的cookie在HTTP请求报文的cookie首部字段中。

  • 服务器端设置http相应报文的Set-Cookie首部字段

  • 怎样修改Cookie?

    • 新cookie覆盖旧cookie
    • 覆盖规则:namepathdomain等需要与原cookie一致。
  • 怎样删除cookie?

    • 新cookie覆盖旧cookie
    • 覆盖规则:namepathdomain等需要与原cookie一致。
    • 设置cookie的expires=过去的一个时间点,或者maxAge=0
  • 怎样保证Cookie的安全?

    • 对Cookie进行加密处理
    • 只在HTTPS上携带cookie
    • 设置Cookie为HTTPOnly,防止跨站脚本攻击

你可能感兴趣的:(网络知识,Cookie,网络问题)