必威体育Betway必威体育官网
当前位置:首页 > IT技术

cookie的domain属性

时间:2019-11-07 11:15:49来源:IT技术作者:seo实验室小编阅读:76次「手机版」
 

domain

欢迎大家光临我的个人博客,详戳    http://545longgege.top/

最近在改一个bug单时,有个问题涉及到了cookie的domain属性,大致场景是由于不同的服务页面出现了同名的cookie但是domain域不同,导致出现了不可思议的bug。于是查询与cookie的domain属性相关的资料并记录之。

1、什么是Cookie?

Cookie是由W3C组织提出,最早由NetScape社区发展的一种机制。

Cookie是存储于访问者的计算机中的变量。每当同一台计算机通过浏览器请求某个页面时,就会发送这个cookie。

Cookie的作用就是用于解决"如何记录客户端的用户信息":

①当用户访问web页面时,他的名字可以记录在Cookie中。

②在用户下一次访问该页面时,可以在Cookie中读取用户访问记录。

Cookie实际上是一小段文本信息(上限为4kb)。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie。客户端浏览器可以把Cookie保存起来。当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie,以此来辨认用户状态。服务还可以根据需要修改Cookie的内容

2、Cookie的属性

属性名 描述
name Cookie的名称,Cookie一旦创建,名称便不可更改
value Cookie的值,如果值为unicode字符,需要为字符编码。如果为二进制数据,则需要使用base64编码
maxAge Cookie失效的时间,单位秒。如果为整数,则该Cookie在maxAge秒后失效。如果为负数,该Cookie为临时Cookie,关闭浏览器即失效,浏览器也不会以任何形式保存该Cookie。如果为0,表示删除该Cookie。默认为-1。
secure 该Cookie是否仅被使用安全协议传输。安全协议。安全协议有HTTPS,SSL等,在网络上传输数据之前先将数据加密。默认为false。
path Cookie的使用路径。如果设置为“/sessionWeb/”,则只有contextpath为“/sessionWeb”的程序可以访问该Cookie。如果设置为“/”,则本域名下contextPath都可以访问该Cookie。注意最后一个字符必须为“/”。
domain 可以访问该Cookie的域名。如果设置为“.Google.com”,则所有以“google.com”结尾的域名都可以访问该Cookie。注意第一个字符必须为“.”。
comment 该Cookie的用处说明,浏览器显示Cookie信息的时候显示该说明。
version Cookie使用的版本号。0表示遵循Netscape的Cookie规范,1表示遵循W3C的RFC 2109规范

例如:

document.cookie = "username=Darren;path=/;domain=.csdn.net"

将上面代码复制在console控制台中输入,回车便可以在浏览器的cookie中查到username被存在Domain为'".csdn.net'的域名下。

3、Cookie的Domain属性

我们重点说一下这个Domain属性。一般在实现单点登录的时候会经常用到这个属性,通过在父级域设置Cookie,然后在各个子级域拿到存在父级域中的Cookie值。比如刚才设置的username属性,在blog.csdn.net下同样可以访问到,用户不用重新登录就可以拿到第一次登录进来时候的用户信息,因为这些用户信息都是存在父级域".csdn.net"下面,其他页面也可以拿到。

所谓的单点登录是指用户在一个站点如www.studyez.com登录后切换到另一个站点communty.studyez.com时也自动 被community的Server判断为已经登录,反过来,只要用户在community.studyez.com登出后,切换到 www.studyez.com时后www的Server也会判断到这一用户已经登出。

因此,当在"blog.csdn.net"这个域名下存入一个Cookie;如:

document.cookie = "blogCookie=blog;path=/;domain=.blog.csdn.net";

然后你会发现在mp.csdn.net下看不到blogCookie这个属性。这个就是所谓的Cookie跨域的问题。 

总结:domain表示的是cookie所在的域,默认为请求的地址,如网址为www.study.com/study,那么domain默认为www.study.com。而跨域访问,如域A为t1.study.com,域B为t2.study.com,那么在域A生产一个令域A和域B都能访问的cookie就要将该cookie的domain设置为.study.com;如果要在域A生产一个令域A不能访问而域B能访问的cookie就要将该cookie的domain设置为t2.study.com。注意:一般在域名前是需要加一个"."的,如"domain=.study.com"。

文章最后发布于: 2018-07-31 00:57:44

相关阅读

2012.7.10 cookie晚报(什么样的晚报最呀最摇摆?)

2012.7.10 cookie晚报(什么样的晚报最呀最摇摆?)晚报闲语: 今天开会,我马不停蹄的赶啊……1.土豆网证实COO王祥芸离职 或引发土豆高管

第一方和第三方cookie是什么?

cookies分为第一方Cookie和第三方Cookie,这两类Cookie都是网站保存在用户电脑上的一个文件,它们都由某个特定的域创建,并且只能被这

什么是cookie?什么是session?

大家好,我是IT修真院郑州分院第十期学员,一枚正直纯洁善良的JAVA程序员。 今天给大家分享一下,修真院官网JAVA任务五,扩展思考中的知

【百度】怎么使用cookie登陆百度账号

很多浏览器地址栏有搜索功能,可能无法使用 进入百度贴吧界面,按F12,呼出下方界面,选择Console选项,然后再下面粘贴登录代码,然后回车,再

qq空间登录(采用cookie纪录+广度搜索BFS)

升级代码,升级了一次代码升级后不需要进行selenium库的安装,只需要安装requests库即可。 网址https://blog.csdn.net/qq_41861526/a

分享到:

栏目导航

推荐阅读

热门阅读