Cookie
一句话
Cookie 是服务器让浏览器保存的一小段数据,浏览器之后访问同一网站时会自动带上它。
大白话
Cookie 像店员贴在你袖子上的号码贴纸:下次你再进店,店员一看贴纸就知道你是几号顾客,不用重新登记。
比喻的边界
贴纸上的内容你自己看得到、也改得了,所以不能写密码这类秘密;它通常只存一个编号,真正的资料留在服务器那边。
拿去就能用
别这样说 → 这样说
别这样说
登录老是掉,你改一下 Cookie。
这样说
我的网站登录后刷新页面还在,但关掉浏览器再打开就要重新登录。帮我检查登录用的 Cookie 有没有设置过期时间,先告诉我现在的设置和原因,再说怎么改。
差别:写出了具体现象和触发条件,要求先解释原因再动手。
容易误解:
误解把用户名和密码存进 Cookie,下次就能自动登录。
其实是Cookie 可能被用户看到、被脚本读取,绝不能存密码;通常只存一个服务器能识别的编号,并加上 HttpOnly 和 Secure。
展开专业理解
服务器用响应头 Set-Cookie 让浏览器保存 Cookie,之后浏览器在匹配的请求里自动带回。没设 Expires 或 Max-Age 的是会话 Cookie,何时清除由浏览器决定,恢复会话时可能一直保留。HttpOnly 让 JavaScript 读不到,Secure 只在 HTTPS 下发送,SameSite 控制跨站请求是否携带。
来源
- MDN:使用 HTTP Cookie 核对于 2026-09-26