0

0

怎样使用Javascript创建和操作Cookie与Web Storage?

紅蓮之龍

紅蓮之龍

发布时间:2026-01-08 19:36:10

|

968人浏览过

|

来源于php中文网

原创

直接用 document.cookie 写 Cookie 易出错,因其是伪属性,读取返回所有 Cookie 字符串,赋值仅追加或覆盖单条且需手动拼接属性;推荐封装 setCookie 函数统一处理。

怎样使用javascript创建和操作cookie与web storage?

直接用 document.cookie 写 Cookie 很容易出错

浏览器原生写 Cookie 不像 localStorage.setItem() 那样直观,document.cookie 是一个“伪属性”:读取时返回所有可访问 Cookie 的字符串(分号分隔),赋值时却只是追加或覆盖某一条——而且必须手动拼接键值对和所有属性(expirespathdomainSecureHttpOnly 等)。

常见错误包括:

  • 漏写 expiresmax-age → 变成会话 Cookie,关浏览器就丢
  • 路径写成 /user 却在 /user/profile 页读不到 → 实际需确保 path=/user/ 或更宽泛的 path=/
  • 前端设了 Secure 但本地开发用 http://localhost → Cookie 直接被忽略(不报错)
  • 误以为 document.cookie = "a=1; b=2" 能一次设两个 → 实际只设了 a=1; b=2 这个键名,值是空字符串

推荐封装一个基础函数:

function setCookie(name, value, options = {}) {
  const { expires, path = '/', domain, secure, sameSite = 'Lax' } = options;
  let cookieStr = `${encodeURIComponent(name)}=${encodeURIComponent(value)}`;
  if (expires instanceof Date) {
    cookieStr += `; expires=${expires.toUTCString()}`;
  } else if (typeof expires === 'number') {
    cookieStr += `; max-age=${expires}`;
  }
  if (path) cookieStr += `; path=${path}`;
  if (domain) cookieStr += `; domain=${domain}`;
  if (secure) cookieStr += '; Secure';
  if (sameSite) cookieStr += `; SameSite=${sameSite}`;
  document.cookie = cookieStr;
}

localStoragesessionStorage 的核心区别在生命周期和作用域

两者 API 完全一致(setItem()getItem()removeItem()clear()),但行为差异直接影响选型:

立即学习Java免费学习笔记(深入)”;

  • localStorage:持久化存储,除非手动清除或代码调用 clear(),否则一直存在;同源(协议+域名+端口)下所有页面共享
  • sessionStorage:仅当前 tab / window 生命周期有效,关闭标签页即清空;即使同源,新开 tab 也是独立的存储空间

典型使用场景:

动态WEB网站中的PHP和MySQL:直观的QuickPro指南第2版
动态WEB网站中的PHP和MySQL:直观的QuickPro指南第2版

动态WEB网站中的PHP和MySQL详细反映实际程序的需求,仔细地探讨外部数据的验证(例如信用卡卡号的格式)、用户登录以及如何使用模板建立网页的标准外观。动态WEB网站中的PHP和MySQL的内容不仅仅是这些。书中还提到如何串联JavaScript与PHP让用户操作时更快、更方便。还有正确处理用户输入错误的方法,让网站看起来更专业。另外还引入大量来自PEAR外挂函数库的强大功能,对常用的、强大的包

下载
  • 用户偏好设置(主题、语言)→ localStorage
  • 表单草稿(避免刷新丢失)→ sessionStorage(关掉页面就不用保留)
  • 登录态 token(短时效)→ 更推荐 httpOnly Cookie,而非 Web Storage(防 XSS 泄露)

注意:localStoragesessionStorage 只能存字符串。存对象要先 JSON.stringify(),取出来再 JSON.parse() —— 否则会得到 [object Object]

Cookie 与 Web Storage 在安全性和容量上的硬约束

三者不是功能重叠的替代品,而是设计目标不同:

  • Cookie:最大约 4KB/条,每次 HTTP 请求自动携带(影响请求头大小),适合服务端需要的轻量状态(如 session id)。HttpOnly 标志能阻止 JS 访问,大幅降低 XSS 风险
  • localStorage:通常 5–10MB(浏览器而异),纯前端读写,无网络开销,但任何 XSS 脚本都能读取 → 绝对不要存敏感凭证
  • sessionStorage:容量同 localStorage,但作用域更窄,适合临时缓存,仍不防 XSS

关键限制:

  • Cookie 的 SameSite 默认值已变为 Lax(Chrome 80+),跨站 POST 请求不会带 Cookie,防止 CSRF;若需跨站携带,得显式设 SameSite=None; Secure
  • localStorage 在私密模式(如 Safari 无痕)下可能抛 QuotaExceededError,即使没存满 —— 需加 try/catch
  • 移动端 WebView(尤其 iOS)对 localStorage 的持久性不可靠,部分场景重启后丢失

调试时快速验证 Cookie 和 Storage 是否生效

别只信代码逻辑,动手查:

  • Chrome DevTools → Application 标签页 → 左侧选 Cookies 或 Storage → 点开对应域名,实时看键值和过期时间
  • 控制台直接运行:document.cookie(只显示当前路径可读的 Cookie)、localStorage.getItem('key')sessionStorage.length
  • 修改 Cookie 的 expires 后没生效?检查系统时间是否准确 —— 浏览器按本地时间判断过期,时间错乱会导致 Cookie 瞬间失效
  • 发现 localStorage 里有旧数据残留?可能是开发时改了 key 名但忘了清理,建议版本化 key(如 user_prefs_v2)并迁移逻辑

真正难的不是语法,而是根据数据敏感性、生命周期、传输需求、兼容场景,选对那个“刚好够用”的存储机制。写完记得删调试用的 console.log,尤其别把 localStorage 里的 token 打出来。

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

551

2023.06.20

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

374

2023.07.04

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

730

2023.07.04

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

475

2023.09.01

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

394

2023.09.04

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

990

2023.09.04

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

656

2023.09.12

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

551

2023.09.20

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

25

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 3.5万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 2.1万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 2.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号