登录
首页 >  文章 >  前端

JavaScript读取和设置Cookie方法详解

时间:2026-01-17 18:32:49 352浏览 收藏

对于一个文章开发者来说,牢固扎实的基础是十分重要的,golang学习网就来带大家一点点的掌握基础知识点。今天本篇文章带大家了解《JavaScript如何读取和设置Cookie》,主要介绍了,希望对大家的知识积累有所帮助,快点收藏起来吧,否则需要时就找不到了!

JavaScript 中设置 Cookie 需通过 document.cookie = "key=value; expires=...; path=/; domain=..." 字符串赋值,必须显式指定 expires/max-age、path 和 domain 才能正确覆盖或删除;读取需正则解析并 decodeURIComponent;删除本质是写入过期同名 Cookie,且 path/domain 必须严格匹配原值。

如何操作Cookie_JavaScript中如何读取和设置Cookie

JavaScript 中如何用 document.cookie 设置 Cookie

设置 Cookie 的本质是给 document.cookie 赋一个字符串,浏览器会自动解析并存储。但要注意:它不支持直接传入对象或配置项,所有参数必须拼成键值对加属性的形式。

  • 基本格式:document.cookie = "key=value; expires=Thu, 01 Jan 1970 00:00:00 GMT; path=/; domain=.example.com; secure; HttpOnly"
  • expiresmax-age 必须显式设置,否则是会话级(关闭浏览器即失效)
  • path 默认是当前路径,若想让子路径也能读取,建议设为 path=/
  • domain 若带点开头(如 .example.com),表示允许子域名共享;不带点则严格匹配当前 host
  • secure 表示仅 HTTPS 下发送;HttpOnly 是服务端设置的,JS 无法通过 document.cookie 设定

JavaScript 中如何安全读取 document.cookie

document.cookie 返回的是一个分号分隔的字符串,比如 "a=1; b=2; c=hello%20world"。它不会返回 expirespath 等元信息,也不能区分同名不同 path/domain 的 Cookie。

  • 手动解析需注意 URL 编码:decodeURIComponent() 必须用于 value 部分
  • 不能用 split(";") 简单切分——value 里可能含分号(虽少见,但规范允许)
  • 推荐按 ; +key= 或正则匹配,避免前缀误判(如 nameusername
function getCookie(name) {
  const match = document.cookie.match(new RegExp(`(?:^|;)\\s*${name}=([^;]*)`));
  return match ? decodeURIComponent(match[1]) : undefined;
}

为什么不能直接删 Cookie?expires 设为过去时间才是删除

JavaScript 没有 document.cookie.remove() 这种方法。所谓“删除”,其实是覆盖写入一个已过期的同名 Cookie,让浏览器自动清理。

  • 必须保证 pathdomain 与原 Cookie 完全一致,否则旧 Cookie 仍存在
  • 常见错误:只设 expires,但没同步指定 path,导致删不掉
  • 安全起见,删除时建议显式带上 path=/(除非你明确知道原 Cookie 的 path)
function deleteCookie(name) {
  document.cookie = `${name}=; expires=Thu, 01 Jan 1970 00:00:00 GMT; path=/`;
}

现代项目中更推荐用 cookie-store API(Chrome 114+)

传统 document.cookie 操作繁琐、易出错、无 Promise、不支持 SameSite 等新属性。新版 cookie-store API 提供了结构化读写能力,但目前仅 Chromium 系主流支持。

  • 写入:navigator.cookieStore.set({ name: "theme", value: "dark", expires: Date.now() + 86400000 })
  • 读取:navigator.cookieStore.get("theme") 返回 Promise
  • 监听变更:navigator.cookieStore.addEventListener("change", ...)
  • 注意:仍需服务端配合启用 Permissions-Policy: cookie-store=() 才能使用

兼容性差仍是硬伤,生产环境仍需 fallback 到 document.cookie 手动实现。

真正麻烦的不是语法,而是 path/domain/expires 三者必须完全匹配才能覆盖或删除;漏掉任意一个,就等于在写一条新 Cookie。

终于介绍完啦!小伙伴们,这篇关于《JavaScript读取和设置Cookie方法详解》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!

前往漫画官网入口并下载 ➜
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>