Domain:可以用在什么域名下,按最小化原则设Path:可以用在什么路径下,按最小化原则Max-Age和Expires:过期时间,只保留必要时间Http-Only:设置为true,这个浏览器上的JS代码将无法使用这个cookie。永远设置为trueSecure:只能用于Http协议,生产环境永远设置为trueSameSite:知否允许跨站发送cookie,尽量避免