指定cookie domain的子域名
httponly设置
cookie secure设置,保证cookie在https层面传输
都不对
基于安全的考虑,需要给cookie加上Secure和HttpOnly属性,设置HttpOnly=true的cookie不能被js获取到,无法用document.cookie打出cookie的内容。
Secure属性是说如果一个cookie被设置了Secure=true,那么这个cookie只能用https协议发送给服务器,用http协议是不发送的。
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题