0

0

html5sessionStorage和cookie区别_存储方式与大小对比【指南】

絕刀狂花

絕刀狂花

发布时间:2026-01-06 06:29:27

|

871人浏览过

|

来源于php中文网

原创

sessionStorage是仅限当前标签页的前端内存存储,关闭即销毁,不参与网络请求;Cookie通过HTTP头收发,服务端可控,用于身份认证等跨请求场景。

html5sessionstorage和cookie区别_存储方式与大小对比【指南】

sessionStorage 是前端内存式存储,不发请求;Cookie 是 HTTP 头部携带的键值对

sessionStorage 完全运行在浏览器 JS 运行时环境中,数据只存在当前标签页的内存里,页面关闭即销毁。它不参与任何网络请求,document.cookie 读不到它,服务端也完全感知不到。而 Cookie 是由浏览器自动通过 Cookie 请求头发送给服务端的,服务端也能通过 Set-Cookie 响应头写入,属于客户端与服务端共管的通信凭证。

大小限制差异极大:sessionStorage 通常 5–10MB,Cookie 单个不超过 4KB 且总和建议 ≤4096 字节

实际可用容量取决于浏览器实现:

localStorage/sessionStorage 在 Chrome/Firefox 中普遍支持约 5MB~10MB(按字符串 UTF-16 字节计);而 Cookie 每个 key=value 最多 4096 字节(含等号、分号等),且同域名下所有 Cookie 总大小被多数浏览器硬性限制在 4096 字节左右——超了可能被截断或丢弃。
这意味着存一个 3KB 的用户配置对象到 sessionStorage 安全,但若塞进 Cookie,不仅挤占登录态空间,还可能让后续请求头膨胀、触发 Nginx 的 400 Bad Request(因 header 超限)。

生命周期与作用域完全不同:sessionStorage 绑定标签页,Cookie 可设 path/domain/expires

sessionStorage 的数据仅在当前 tab 生效,新开 tab 或恢复关闭的 tab(即使 URL 相同)都不可见;刷新页面保留,关闭 tab 即清空。而 Cookie 可通过属性精细控制:

  • path=/admin:仅 /admin 下路径发送
  • domain=.example.com:子域共享(如 a.example.com 和 b.example.com)
  • expires=Wed, 21 Oct 2027 07:28:00 GMT:持久化存储(否则为会话级,关浏览器即失)
这使得 Cookie 天然适合身份认证(如 auth_token),而 sessionStorage 更适合暂存表单草稿、筛选状态等纯前端上下文。

安全性机制不互通:HttpOnly/Cookie 无法被 JS 访问,sessionStorage 始终可被脚本读写

HttpOnly 标志的 Cookie 无法被 document.cookie 读取,有效防御 XSS 窃取 token;但 sessionStorage 没有此类保护,任何执行的 JS(包括第三方 script)都能 sessionStorage.getItem('key') 拿到全部内容。反过来,Cookie 不支持直接存复杂结构,必须序列化为字符串;而 sessionStorage 虽能存 JSON 字符串,但不能直接存对象或函数——

sessionStorage.setItem('user', JSON.stringify({id: 1, name: 'Alice'})); // ✅
sessionStorage.setItem('user', {id: 1, name: 'Alice'}); // ❌ 存进去是 '[object Object]'
这点常被忽略,导致取出来无法解析。

OpenJobs AI
OpenJobs AI

AI驱动的职位搜索推荐平台

下载

立即学习前端免费学习笔记(深入)”;

真正容易出问题的地方不在“选哪个”,而在混用:比如把 JWT 放 sessionStorage 以为更安全,却忘了它仍可被 XSS 劫持;或者用 Cookie 存大量 UI 配置,结果拖慢每次请求。关键不是容量或 API 差异,而是通信意图——需要服务端知道?走 Cookie;纯前端流程暂存?用 sessionStorage;要跨 tab 同步?那得换 localStorage 或 BroadcastChannel。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

229

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

493

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

498

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

226

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

330

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3506

2024.08.07

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

406

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

531

2023.08.23

java学习网站推荐汇总
java学习网站推荐汇总

本专题整合了java学习网站相关内容,阅读专题下面的文章了解更多详细内容。

6

2026.01.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 2.8万人学习

AngularJS教程
AngularJS教程

共24课时 | 2.4万人学习

CSS教程
CSS教程

共754课时 | 18.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号