網路與介面

Cookie

Cookie 是網站請你的瀏覽器替它保管的一張小紙條——而且每次你再造訪同一個網站時,瀏覽器都會自動把它遞回去。網站就是靠它記住你的。HTTP 本身很健忘:每一次請求到來時,都像你從沒來過一樣,於是網站塞給你一張小名牌,你的瀏覽器就悄悄替你別上,留著下次用。

它最經典的用途,就是讓你保持登入狀態。你登入時,伺服器回給你一個 Cookie,裡面裝著類似工作階段 id 或權杖(token)的東西。從此你的瀏覽器會把這個 Cookie 附在每一次請求上,網站一看便知「啊,是你」——不用在每個頁面都重新輸一遍密碼。

說到底,它只是網站設定、由瀏覽器存下的一小段文字,而且只屬於那一個網域。Cookie 不是程式,讀不了你的檔案;它更像網站遞給你的一張寄物牌,你每次回來時禮貌地再亮一下而已。

# server's reply sets the cookie:
Set-Cookie: session_id=a1b2c3; HttpOnly; Secure

# your browser sends it back on the next request:
Cookie: session_id=a1b2c3

網站給你別一次名牌;此後每次造訪,瀏覽器都替你亮出來。

HttpOnly 讓 JavaScript 讀不到這個 Cookie(防被偷);Secure 表示只在 https 下傳送。凡是用來證明「你是誰」的 Cookie,都值得加上。

又稱
http cookiebrowser cookiesession cookieset-cookie