返回知识库

数据与服务 · 网络与接口

浏览器 CookieCookie

Cookie 是浏览器管理的请求状态,适合短期会话标识和非敏感偏好;它不替代 Authorization token、CSRF 校验或服务端权限检查,也不能装明文秘密。

快速自测

你设了 HttpOnly + Secure + SameSite=Lax 的 sid Cookie,为什么状态改动接口仍要校验 CSRF token 或 Origin?

继续查证

术语的技术定义和行为以这些一手或权威资料为准。

下一步学

和本知识点经常一起出现的概念。