请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于cookie设置了httponly之后新增同名的cookie

请问老师,如果在/login设置了httponly的username,路径是/,然后我在/login-test里面用document.cookie设置username会新增一个username的cookie,区别是路径不相同,为什么我login-test检测cookie的时候,也就是说检测req.cookie时优先用设置了httponly的username这个cookie呢?
另外我的login-test浏览器页面关闭后重新打开不可以获取原先的cookie,关于cookie的生命周期应该是要过期时间吧?
劳烦老师抽空解答,十分感谢!

正在回答 回答被采纳积分+3

插入代码

1回答

双越 2021-07-16 16:51:35

第一,服务端会优先获取 httpOnly 的 cookie 值(所以服务端设置了 httpOnly 之后,浏览器是无法修改的)

第二,可对 cookie 设置 expires 过期时间

0 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号