Authentication
)Authorization
)Credentials
)由于 http 是无状态的协议,每个请求是独立的,服务端无法确认当前请求者的身份,因此为了实现服务器和浏览器的会话跟踪,就需要使用 cookie 或者 session 维持一个状态,该状态用于告知服务端前后的请求是否来自同一用户
cookie
都会绑定单一的域名,也只能用在单一的域名下,多级域名之间可以共用( domain
)cookie
的属性,主要的是 name=value
的键值对, 需要是 string