Domain:cookie对于哪个域有效。这个cookie的域是thoughtworks.okta.com,则只有访问thoughtworks.okta.com下的api,浏览器才会将该cookie发送至后端服务器。这个值可以包含子域,如设置domain为okta.com时,访问thoughtworks.okta.com也会带上该cookie。
HttpOnly:当值为true时,告诉浏览器不能通过js访问到该cookie,只有在发送请求到后端时,才会携带该cookie。
Secure:当值为true时,告诉浏览器,只有访问协议问https的api时,才会携带该cookie。
Expires/Max-Age:cookie有两种,本地cookie与session cookie。如果设置了cookie的过期时间则为本地cookie,不设置为session cookie。session cookie的特点是没有具体的过期时间,随着浏览器关闭而清除。本地cookie即使浏览器关闭也不会清除,而是到了时间自动清除。这也是为什么关闭浏览器后再次打开浏览器有些系统需要重新登录,而有些不需要的原因。
- 相关阅读 -
前往“发现”-“看一看”浏览“朋友在看”