cookie 的HttpOnly 和 Secure 属性

设置HttpOnly=true的cookie不能被js获取到,无法用document.cookie打出cookie的内容。

Secure属性是说如果一个cookie被设置了Secure=true,那么这个cookie只能用https协议发送给服务器,用http协议是不发送的

原文地址:https://www.cnblogs.com/mafeng/p/11782453.html