cookie默认的生命周期在浏览器关闭后就结束了。其能够访问到的域名在建立的域名及其子域下,能够访问到的路径在建立的路径下及其子路径下,能够经过设置属性改变
Set-Cookie响应头是服务器返回的响应头用来在浏览器种cookie,一旦被种下,当浏览器访问符合条件的url地址时,会自动带上这个cookie浏览器
Set-Cookie: cookie1=val1; Expires=?; Domain=?; Path=?
Expires用来设置cookie的过时时间,时间须要符合HTTP-date规范安全
Date: <day-name>, <day> <month> <year> <hour>:<minute>:<second> GMT <day-name>: "Mon", "Tue", "Wed", "Thu", "Fri", "Sat", 或 "Sun" 之一 (区分大小写)。 <day>: 2位数字表示天数,例如, "04" 或 "23"。 <month>: "Jan", "Feb", "Mar", "Apr", "May", "Jun", "Jul", "Aug", "Sep", "Oct", "Nov", "Dec" 之一(区分大小写)。 <year>: 4位数字表示年份,例如, "1990" 或 "2016"。 <hour>: 2位数字表示小时数,例如, "09" 或 "23"。 <minute>: 2位数字表示分钟数,例如, "04" 或 "59"。 <second>: 2位数字表示秒数,例如, "04" 或 "59"。 GMT: 格林尼治标准时间。
失效时间,单位是秒,低版本浏览器不支持,若是两个都支持,Max-Age优先级比Expires优先级更高服务器
注意:cookie失效前须要的秒数cookie
指定能够送达cookie容许的域名url
一个带有安全属性的 cookie 只有在请求使用SSL和HTTPS协议的时候才会被发送到服务器。code