【问题标题】:How to set multiple HTTP cookies如何设置多个 HTTP cookie
【发布时间】:2019-09-24 12:23:46
【问题描述】:
当与安全和 httponly 标志一起使用时,我需要了解 HTTP cookie 的格式。
通过查看Mozilla的解释,有this example:
Set-Cookie: id=a3fWa;过期=格林威治标准时间 2015 年 10 月 21 日星期三 07:28:00;安全的;
HttpOnly
如果我有多个 cookie,它们是否需要多个 set-cookie 和 secure 和 httponly 标志?还是只写一次?请向我澄清。
【问题讨论】:
标签:
http
session
cookies
session-cookies
【解决方案1】:
是的,他们需要多个带有Secure 和HttpOnly 标志的Set-Cookie,例如:
Set-Cookie: id=a3fWa; Expires=Wed, 21 Oct 2015 07:28:00 GMT; Secure; HttpOnly
Set-Cookie: foo=Hello; Expires=Wed, 21 Oct 2015 07:28:00 GMT; Secure; HttpOnly
Set-Cookie: bar=World; Expires=Wed, 21 Oct 2015 07:28:00 GMT; Secure; HttpOnly
根据RFC6265,它定义了HTTP中的Cookie和Set-Cookie标头:
源服务器不应将多个 Set-Cookie 标头字段折叠成单个标头字段。