术语图鉴/后端基础/Cookie
←→切换Esc返回

Cookie Cookie

你可能会说

帮我处理一下Cookie,我不太确定最佳实践是什么。

网站存在你浏览器里的一小段文字。

网站存在你浏览器里的一小段文字。记住你的登录状态、偏好设置,下次访问时网站读取它来「认出你」。

生活类比

像咖啡馆的会员卡——存在你手里,下次来店一出示,店员就知道你是谁、爱喝什么。

🎮 动手试试

(空)
选择题选择一个你认为最合适的答案

关于「Cookie」,以下哪个描述最准确?

你可以这样告诉 AI

帮我在登录后设置一个 httpOnly 的 cookie 存 sessionId,有效期 7 天,后端读取验证用户身份。

容易混淆?这样区分

Cookie Cookie≠
会话 Session

Cookie 是存在浏览器里的小段文本,Session 的数据存在服务器端、Cookie 只存一个 Session ID 用来对应。

什么时候用

浏览器端身份保持

用户登录后需要记住登录状态、或者记住语言偏好、主题设置时,用 Cookie 在浏览器端存储这些少量信息。

和 AI 协作时

想让 AI 帮你处理 Cookie 时,直接说「帮我设置一个 HttpOnly 和 Secure 的 Cookie 存 refreshToken,过期时间 7 天」。

什么时候不用

移动端原生应用

手机 App 不使用浏览器 Cookie 机制,应该用 Token + 本地存储(如 Keychain/SharedPreferences)管理身份。

与浏览器无关的项目

如果你只做后端 API 或命令行工具,不涉及浏览器客户端,Cookie 机制与你无关。

组成结构 · Anatomy

1
核心概念Core

网站存在你浏览器里的一小段文字。记住你的登录状态、偏好设置,下次访问时网站读取它来「认出你」。

2
实际表现In Practice

像咖啡馆的会员卡——存在你手里,下次来店一出示,店员就知道你是谁、爱喝什么。

3
与 AI 的关联AI Context

和 AI 沟通时提到「把偏好存 Cookie」,就是让浏览器帮你记住这个设置。

典型使用场景

记住登录状态
告诉 AI「帮我在登录后种一个 cookie 记住用户,7 天内自动登录,cookie 设成 httpOnly 防 XSS」
想弄懂概念时
告诉 AI「用大白话给我解释什么是Cookie,举个生活中的例子」

延伸阅读