Set-Cookie:全面了解這個HTTP頭部欄位

一、Set-Cookie和跨域問題

1、Set-Cookie是HTTP響應頭部的一種的欄位,常用於伺服器端向瀏覽器端發送Cookie,以達到用戶登錄狀態的維護等目的。

2、但是,在跨域的場景下,如果伺服器發送的Set-Cookie的域名和客戶端請求的域名不同,瀏覽器默認不會發到伺服器,這時需要在響應頭部加上Access-Control-Allow-Credentials和Access-Control-Allow-Origin欄位。

// HTTP響應頭部加上以下欄位,支持跨域設置Cookie
Access-Control-Allow-Credentials: true
Access-Control-Allow-Origin: http://example.com

二、Set-Cookie remove無法刪除的問題

1、通過設置過期時間為過去的一個時間點,可以使瀏覽器刪除Cookie,但在某些情況下,Set-Cookie remove無法刪除cookie。

2、原因是如果給Cookie設置了HttpOnly屬性,JavaScript將無法刪除該Cookie。

// 設置Cookie時添加HttpOnly屬性
Set-Cookie: name=value; HttpOnly

三、Set-Cookie SameSite屬性

1、SameSite屬性是Set-Cookie新增的一個屬性,用於抵禦跨站請求偽造(CSRF)攻擊。SameSite屬性有三個取值:Strict、Lax和None。

2、Strict模式下Cookie只有在同站點請求時才會發送,Lax模式下除了POST請求外,其他情況下也會發送。而None則表示無論何時請求都會發送Cookie。

// 在Set-Cookie欄位中設置SameSite屬性
Set-Cookie: name=value; SameSite=Strict  // Strict模式
Set-Cookie: name=value; SameSite=None   // None模式

四、前端設置cookie

1、前端可以通過document.cookie屬性設置Cookie。需要注意的是,每個Cookie之間應使用分號隔開,並且空格一定要去除。

2、如果cookie的value值包含特殊字元,需要使用encodeURIComponent進行編碼處理。

// 前端通過document.cookie設置Cookie
document.cookie = "name=value; expires=Wed, 21 Oct 2022 07:28:00 GMT; path=/"
document.cookie = "name=" + encodeURIComponent(value) + "; expires=Wed, 21 Oct 2022 07:28:00 GMT; path=/"

五、前端獲取set-cookie的值

1、前端可以通過document.cookie屬性獲取當前域名下所有的cookie。但因為cookie的路徑和域名等限制,可能會獲取不到所有的cookie。

2、如果需要獲取某個特定的cookie,可以通過循環並判斷cookie的name是否為目標name來獲取。

// 前端通過document.cookie獲取所有cookie
console.log(document.cookie);

// 前端獲取某個特定的cookie
function getCookie(name) {
  var cookies = document.cookie.split(';');
  for (var i = 0; i < cookies.length; i++) {
    var cookie = cookies[i].trim();
    if (cookie.indexOf(name) === 0) {
      return cookie.substring(name.length + 1, cookie.length);
    }
  }
  return null;
}
console.log(getCookie('name'));

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/306161.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2025-01-02 12:00
下一篇 2025-01-02 12:00

相關推薦

  • Python應用程序的全面指南

    Python是一種功能強大而簡單易學的編程語言,適用於多種應用場景。本篇文章將從多個方面介紹Python如何應用於開發應用程序。 一、Web應用程序 目前,基於Python的Web…

    編程 2025-04-29
  • Python中set函數的作用

    Python中set函數是一個有用的數據類型,可以被用於許多編程場景中。在這篇文章中,我們將學習Python中set函數的多個方面,從而深入了解這個函數在Python中的用途。 一…

    編程 2025-04-29
  • Python zscore函數全面解析

    本文將介紹什麼是zscore函數,它在數據分析中的作用以及如何使用Python實現zscore函數,為讀者提供全面的指導。 一、zscore函數的概念 zscore函數是一種用於標…

    編程 2025-04-29
  • Python Set元素用法介紹

    Set是Python編程語言中擁有一系列獨特屬性及特點的數據類型之一。它可以存儲無序且唯一的數據元素,這使得Set在數據處理中非常有用。Set能夠進行交、並、差集等操作,也可以用於…

    編程 2025-04-29
  • 全面解讀數據屬性r/w

    數據屬性r/w是指數據屬性的可讀/可寫性,它在程序設計中扮演著非常重要的角色。下面我們從多個方面對數據屬性r/w進行詳細的闡述。 一、r/w的概念 數據屬性r/w即指數據屬性的可讀…

    編程 2025-04-29
  • Python計算機程序代碼全面介紹

    本文將從多個方面對Python計算機程序代碼進行詳細介紹,包括基礎語法、數據類型、控制語句、函數、模塊及面向對象編程等。 一、基礎語法 Python是一種解釋型、面向對象、動態數據…

    編程 2025-04-29
  • Matlab二值圖像全面解析

    本文將全面介紹Matlab二值圖像的相關知識,包括二值圖像的基本原理、如何對二值圖像進行處理、如何從二值圖像中提取信息等等。通過本文的學習,你將能夠掌握Matlab二值圖像的基本操…

    編程 2025-04-28
  • 瘋狂Python講義的全面掌握與實踐

    本文將從多個方面對瘋狂Python講義進行詳細的闡述,幫助讀者全面了解Python編程,掌握瘋狂Python講義的實現方法。 一、Python基礎語法 Python基礎語法是學習P…

    編程 2025-04-28
  • 全面解析Python中的Variable

    Variable是Python中常見的一個概念,是我們在編程中經常用到的一個變數類型。Python是一門強類型語言,即每個變數都有一個對應的類型,不能無限制地進行類型間轉換。在本篇…

    編程 2025-04-28
  • Zookeeper ACL 用戶 anyone 全面解析

    本文將從以下幾個方面對Zookeeper ACL中的用戶anyone進行全面的解析,並為讀者提供相關的示例代碼。 一、anyone 的作用是什麼? 在Zookeeper中,anyo…

    編程 2025-04-28

發表回復

登錄後才能評論