关于cookie的httpnly特性
2021-07-31 本文已影响0人
三米板
我们设置cookie的时候,会有一个选项叫做httppnly,从字面意义上来看大概能看出来其意图,简单说就是只能在http请求的时候才能用到。但是我们手动获取是获取不到的。
如php中
<?php
function setcookie(
string $name,
$value = "",
$expires_or_options = 0,
$path = "",
$domain = "",
$secure = false,
$httponly = false
): bool { }
最后一个字段就是httponly
当我们设置为true的时候,我们在前端通过js是取不到的,如果我们此cookie是希望在前端使用的,那么一定要设置为false ;