`title: Cookie 前缀(__Secure- 与 __Host-)安全存储实践``categories: Web 开发/前端/数据管理``keywords: Cookie,__Secure-,__Host-,安全,HTTPS,SameSite``description: 使用 __Secure- 与 __Host- 前缀强化 Cookie 的安全属性,结合 HTTPS 与 SameSite 策略,降低前端数据泄露与伪造风险。`属性与前缀__Secure- 需 Secure 与 HTTPS__Host- 需 Secure 与 Path=/ 且无 Domain配合 SameSite 与 HttpOnly设置示例Set-Cookie: __Host-session=abc; Path=/; Secure; HttpOnly; SameSite=Lax

发表评论 取消回复