Cookie、SameSite、Secure 与 HttpOnly 边界 | JavaScript

本章覆盖:Cookie 是 HTTP/Web 平台机制;document.cookie 的客户端可见边界;HttpOnly Cookie 无法被 JavaScript 读取;Secure;SameSite;认证方案设计属于 Web 安全/后端协作专题。

本章知识点

  • Cookie 是 HTTP/Web 平台机制
  • document.cookie 的客户端可见边界
  • HttpOnly Cookie 无法被 JavaScript 读取
  • Secure
  • SameSite
  • 认证方案设计属于 Web 安全/后端协作专题