# Cookie有哪些属性

# 属性

  • Name:名称。
  • Value:值。
  • Domain:子域,指定在该子域下才能访问Cookie。
  • Path:路径,在这个路径下面的页面才可以访问该Cookie,一般设为“/”,以表示同一个站点的所有页面都可以访问这个Cookie。
  • Expires/Max-Age:过期时间。
  • HttpOnly:设置了HttpOnly,将不允许通过脚本去控制Cookie,能有效防止XSS攻击。
  • Secure:安全性,设定了Secure,但没值,指定只有https协议才能访问Cookie
Last Updated: 5/15/2022, 7:28:41 PM