為 Cookie 服務(wù)的首部字段(七)

管理服務(wù)器與客戶端之間的狀態(tài)而 Cookie,雖然沒有被編入標(biāo)準(zhǔn)化 HTTP/1.1 的 RFC2616 中,但在 Web 網(wǎng)站方面得到了廣泛的應(yīng)用。
Cookie 的工作機(jī)制是用戶識(shí)別及狀態(tài)管理。 Web 網(wǎng)站為了管理用戶的狀態(tài)會(huì)通過 Web 瀏覽器,把一些數(shù)據(jù)臨時(shí)寫入用戶的計(jì)算機(jī)內(nèi)。接著當(dāng)用戶訪問該 Web 網(wǎng)站時(shí),可通過通信方式取回之前發(fā)放的 Cookie。

首部字段名 說明 首部類型
Set-Cookie 開始狀態(tài)管理所使用的Cookie信息 響應(yīng)首部字段
Cookie 服務(wù)器接收到的Cookie信息 請(qǐng)求首部字段

1.Set-Cookie

 Set-Cookie: status=enable; expires=Tue, 05 Jul 2011 07:26:31 GMT; path=/; domain=.hackr.jp;

Set-Cookie字段的屬性**

屬性 說明
NAME=VALUE 賦予 Cookie 的名稱和其值(必須項(xiàng))
expires=DATE 指定瀏覽器可發(fā)送 Cookie 的有效期(若不指定則默認(rèn)為瀏覽器關(guān)閉為止)
path=PATH 將服務(wù)器上的文件目錄作為 Cookie 的適用對(duì)象(若不指定則默認(rèn)為文檔所在的文件目錄)
domain=域名 作為 Cookie 適用對(duì)象的域名(若不指定則默認(rèn)為創(chuàng)建 Cookie 的服務(wù)器的域名)
Secure 僅在 HTTPS 安全通信時(shí)才會(huì)發(fā)送 Cookie
HttpOnly 加以限制,使 Cookie 不能被 JavaScript 腳本訪問。主要目的是為防止跨站腳本攻擊對(duì) Cookie 的信息竊取。

一旦 Cookie 從服務(wù)器發(fā)送到客戶端,服務(wù)端就不存在可以顯示刪除 Cookie 的方法。但可以通過覆蓋已過期的 Cookie,實(shí)現(xiàn)對(duì)客戶端 Cookie 的實(shí)質(zhì)性刪除操作。

secure 屬性
該屬性用于限制 Web 頁面僅在 HTTPS 安全連接時(shí),才可以發(fā)送 Cookie 。具體使用如下

Set-Cookie: name=value; secure

提示:當(dāng)省略 secure 屬性時(shí),不論 HTTP 還是 HTTPS ,都會(huì)對(duì) Cookie 進(jìn)行回收。

2. Cookie

Cookie: status=enable

首部字段 Cookie 會(huì)告知服務(wù)器,當(dāng)客戶端想獲得 HTTP 狀態(tài)管理支持時(shí),就會(huì)在請(qǐng)求中包含從服務(wù)器接收到的 Cookie。 接收到多個(gè) Cookie 時(shí),同樣可以以多個(gè) Cookie 形式發(fā)送。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,554評(píng)論 19 139
  • HTTP cookie(也稱為web cookie,網(wǎng)絡(luò)cookie,瀏覽器cookie或者簡稱cookie)是網(wǎng)...
    留七七閱讀 18,382評(píng)論 2 71
  • 作者:晚晴幽草軒www.jeffjade.com/2016/10/31/115-summary-of-cookie...
    饑人谷_Dylan閱讀 1,262評(píng)論 0 51
  • 錢穆先生一直想寫一部中國政治制度史,一來是覺得政治乃文化體系中一要目,要研究中國傳統(tǒng)文化,絕不能忽略中國傳統(tǒng)政治;...
    馮牡閱讀 737評(píng)論 0 0
  • HTTPS https簡單來說就是加密過的http協(xié)議 。 使用ssl(secure sockets layer ...
    zsj0310閱讀 433評(píng)論 0 0

友情鏈接更多精彩內(nèi)容