你可能会说
帮我处理一下Cookie,我不太确定最佳实践是什么。
网站存在你浏览器里的一小段文字。
网站存在你浏览器里的一小段文字。记住你的登录状态、偏好设置,下次访问时网站读取它来「认出你」。
生活类比
像咖啡馆的会员卡——存在你手里,下次来店一出示,店员就知道你是谁、爱喝什么。
🎮 动手试试
关于「Cookie」,以下哪个描述最准确?
你可以这样告诉 AI
帮我在登录后设置一个 httpOnly 的 cookie 存 sessionId,有效期 7 天,后端读取验证用户身份。
Cookie 是存在浏览器里的小段文本,Session 的数据存在服务器端、Cookie 只存一个 Session ID 用来对应。
浏览器端身份保持
用户登录后需要记住登录状态、或者记住语言偏好、主题设置时,用 Cookie 在浏览器端存储这些少量信息。
和 AI 协作时
想让 AI 帮你处理 Cookie 时,直接说「帮我设置一个 HttpOnly 和 Secure 的 Cookie 存 refreshToken,过期时间 7 天」。
移动端原生应用
手机 App 不使用浏览器 Cookie 机制,应该用 Token + 本地存储(如 Keychain/SharedPreferences)管理身份。
与浏览器无关的项目
如果你只做后端 API 或命令行工具,不涉及浏览器客户端,Cookie 机制与你无关。
网站存在你浏览器里的一小段文字。记住你的登录状态、偏好设置,下次访问时网站读取它来「认出你」。
像咖啡馆的会员卡——存在你手里,下次来店一出示,店员就知道你是谁、爱喝什么。
和 AI 沟通时提到「把偏好存 Cookie」,就是让浏览器帮你记住这个设置。