- Domain:可以用在什么域名下,按最小化原则设
- Path:可以用在什么路径下,按最小化原则
- Max-Age和Expires:过期时间,只保留必要时间
- Http-Only:设置为true,这个浏览器上的JS代码将无法使用这个cookie。永远设置为true
- Secure:只能用于Http协议,生产环境永远设置为true
- SameSite:知否允许跨站发送cookie,尽量避免
有关cookie配置的一点记录
最新推荐文章于 2024-08-18 14:00:00 发布
7808
1492

被折叠的 条评论
为什么被折叠?