JavaScript操作Cookie:读写与设置过期时间教程
时间:2026-02-23 13:12:37 333浏览 收藏
本文深入解析了JavaScript中Cookie的底层机制与实战用法,揭示其并非直观的对象而是需手动拼接的规范字符串,并系统讲解了如何安全地读写Cookie、正确设置过期时间(优先推荐max-age而非易受本地时间影响的expires)、处理中文与特殊字符的编码解码、精准控制作用域(path/domain)以避免常见失效问题,还提供了简洁可靠的工具函数和删除Cookie的关键技巧——强调删除时必须严格匹配原始设置的路径与域名,否则将无法真正清除。

Cookie 是浏览器里的一小段字符串,不是对象也不是 JSON
JavaScript 的 document.cookie 是一个“伪属性”:读它返回一长串用分号分隔的键值对字符串,写它则必须按固定格式拼接字符串——它不提供原生的增删改查方法,也不自动处理 URL 编码或过期逻辑。
常见错误是直接写 document.cookie = "user=john",结果发现没生效,或者写入后立刻读不到,原因通常是:
– 值里含空格或特殊字符(如 =、;、,)未编码
– 没指定作用域(path),导致只在当前路径下可见
– 没设 expires 或 max-age,变成会话 Cookie(关浏览器就丢)
设置 Cookie 必须手动拼接字符串,且注意分号和空格
写 Cookie 的本质就是给 document.cookie 赋一个符合 Netscape Cookie 规范的字符串。关键参数包括:
key=value:value 必须用encodeURIComponent()编码(尤其中文、空格、符号)expires=GMT 时间字符串:格式如Wed, 21 Oct 2027 07:28:00 GMT,用new Date().toUTCString()生成max-age=秒数:比expires更可靠(不受客户端时间影响),优先级更高path=/:建议显式设为/,否则默认是当前 URL 路径,子路径才能读到domain=example.com:跨子域共享时才需要(如 a.example.com 和 b.example.com)Secure和HttpOnly:JS 无法设置后者;Secure表示只走 HTTPS 传输
示例:设置一个 7 天后过期、全站可读的用户 ID
const expires = new Date();
expires.setDate(expires.getDate() + 7);
document.cookie = `uid=${encodeURIComponent('abc123')}; expires=${expires.toUTCString()}; path=/; domain=.example.com; Secure`;
读取 Cookie 需要自己解析字符串,不能直接用点号访问
document.cookie 返回的是类似 "a=1; b=2; c=hello%20world" 的字符串,没有内置方法提取某个 key。你得手动切分、解码、匹配:
- 用
document.cookie.split('; ')切成数组(注意分号后有个空格) - 对每个项用
.split('=')拆出 key 和 encoded value - 用
decodeURIComponent()解码 value(否则中文/空格显示为 %xx) - 记得 trim key,因为有些浏览器会在等号前加空格
简单工具函数:
function getCookie(key) {
const cookies = document.cookie.split('; ');
for (const cookie of cookies) {
const [k, v] = cookie.split('=');
if (k.trim() === key) return decodeURIComponent(v);
}
return null;
}
// 使用:getCookie('uid')
删除 Cookie 就是设一个已过期的同名 Cookie
没有 deleteCookie() 这种方法。正确做法是用相同的 key、path、domain,再配一个过去的时间:
- 必须确保
path和domain与当初设置时完全一致,否则删不掉 - 用
expires=Thu, 01 Jan 1970 00:00:00 GMT或max-age=0都可以 - value 可以随便填(比如空字符串),但 key 和作用域必须对得上
示例:
document.cookie = `uid=; expires=Thu, 01 Jan 1970 00:00:00 GMT; path=/; domain=.example.com; Secure`;
真正容易被忽略的是:如果当初没写 path=/,那删除时也得用当时那个 path(比如 path=/admin),否则这个 Cookie 依然存在,只是你看不见。
今天带大家了解了的相关知识,希望对你有所帮助;关于文章的技术知识我们会一点点深入介绍,欢迎大家关注golang学习网公众号,一起学习编程~
相关阅读
更多>
-
502 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
167 收藏
-
299 收藏
-
116 收藏
-
210 收藏
-
256 收藏
-
326 收藏
-
226 收藏
-
353 收藏
-
374 收藏
-
307 收藏
-
441 收藏
-
155 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习