0

0

Cookie、SessionStorage和LocalStorage有什么区别【教程】

夜晨

夜晨

发布时间:2026-01-27 14:56:02

|

691人浏览过

|

来源于php中文网

原创

该用 document.cookie 而非 localStorage 时:需服务端自动收发凭证(如 HttpOnly token)、防 XSS、兼容低版本浏览器或隐私模式;localStorage 无法自动发送至后端且易受 XSS 攻击。

cookie、sessionstorage和localstorage有什么区别【教程】

什么时候该用 document.cookie,而不是 localStorage

当你需要服务端参与状态管理时,必须用 cookie。比如登录后服务器返回 Set-Cookie: token=xxx; HttpOnly; Secure浏览器会自动在后续请求头带上 Cookie: token=xxx——这是 localStoragesessionStorage 完全做不到的。

常见错误现象:localStorage.setItem('token', 'abc') 存了 token,但刷新页面后接口 401,因为后端根本没收到凭证;而 cookie(尤其带 HttpOnly)能天然配合后端鉴权流程。

  • cookie 是唯一能被浏览器自动携带进 HTTP 请求头的前端存储方式
  • 若 token 存 localStorage,必须手动加到每个请求的 Authorization 头里(易漏、难维护)
  • HttpOnly cookie 无法被 JS 读取,能防 XSS 盗 token;但普通 cookie 或 localStorage 存 token,一旦 XSS 就大概率失守
  • cookie 总大小限制约 4KB/域名,别往里塞大对象;localStorage 虽有 5MB,但不能解决“自动发给后端”这个核心需求

sessionStoragelocalStorage作用域陷阱

很多人以为同域名下所有标签页都能共享 sessionStorage,其实完全不能——它只绑定当前 tab 的顶级窗口。新开一个标签页、哪怕打开的是同一 URL,sessionStorage 也是全新的空仓库。

localStorage 确实同源共享,但要注意:iframe 同源时,父页和子 iframe 可以互相读写对方的 localStorage;但 sessionStorage 在 iframe 场景下是“同窗口内共享”,即父页 + 所有同源 iframe 共享一份(这点常被忽略)。

  • 表单草稿、向导步骤状态等纯前端临时数据 → 用 sessionStorage,关掉当前页就清,不污染其他页
  • 用户主题偏好、语言设置、长期缓存数据 → 用 localStorage,跨页生效,且刷新不丢
  • 不要用 sessionStorage 做“单点登录状态同步”——A 标签页登录后,B 标签页查 sessionStorage 一定是空的
  • 监听 storage 事件只能捕获其他同源窗口对 localStorage 的修改,对 sessionStorage 无效

存对象别直接 setItem,JSON 操作漏这一步就丢数据

localStoragesessionStorage 只接受字符串作为值。如果直接 localStorage.setItem('user', { name: 'Alice' }),实际存进去的是 [object Object],取出来 JSON.parse() 会报错。

python基础教程至60课_python入门基础资料 word版
python基础教程至60课_python入门基础资料 word版

python基础教程至60课,这篇教程开始就为大家介绍了,为什么学习python,python有什么优点等,确实让你想快点学习python。为什么用Python作为编程入门语言? 原因很简单。 每种语言都会有它的支持者和反对者。去Google一下“why python”,你会得到很多结果,诸如应用范围广泛、开源、社区活跃、丰富的库、跨平台等等等等,也可能找到不少对它的批评,格式死板、效率低、国内用的人很少之类。不过这些优缺点的权衡都是程序员们的烦恼。作为一个想要学点

下载

正确做法永远是显式序列化和反序列化:

localStorage.setItem('user', JSON.stringify({ name: 'Alice', id: 123 }))  
const user = JSON.parse(localStorage.getItem('user') || '{}')
  • 空值处理必须做:getItem 返回 null,直接 JSON.parse(null) 报错
  • 日期、正则、函数等类型经 JSON.stringify 后会丢失,如需保存复杂结构,得自己封装序列化逻辑
  • cookie 没有内置 JSON 支持,更得手动 encodeURIComponent(JSON.stringify(...)),否则特殊字符导致截断或解析失败

兼容性与安全边界:别在老项目里默认用 localStorage

IE8+ 支持 localStorage,但 IE7 及更早不行;而 document.cookie 所有浏览器都支持。如果你的业务还要兼容 IE8 以下(极少见),cookie 是唯一选择。

但更大的问题是隐私模式:Safari 和部分 Chrome 隐私窗口下,localStorage 可能直接抛出 QuotaExceededError 或静默失败(尤其 iOS Safari)。这时不加 try/catch 就会导致关键逻辑中断。

  • 生产环境操作 Web Storage 前务必包裹 try/catch,并提供降级方案(如内存变量缓存)
  • cookie 的 path 和 domain 设置影响作用域,比如 path=/admin 的 cookie 只在 /admin/* 路由下发送,容易配错导致后端收不到
  • 移动端 WebView 对 storage 限制更严,某些安卓低版本 WebView 里 localStorage 容量可能远低于 5MB

真正卡住人的从来不是“哪个能存多久”,而是“谁在什么时候能看到它”“谁负责清理它”“出错了前端有没有兜底”。这些细节不写进代码注释,过三个月自己都得重读一遍 MDN。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

560

2023.06.20

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

438

2023.07.04

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

776

2023.07.04

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

481

2023.09.01

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

574

2023.09.04

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

1091

2023.09.04

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

659

2023.09.12

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

554

2023.09.20

Python 自然语言处理(NLP)基础与实战
Python 自然语言处理(NLP)基础与实战

本专题系统讲解 Python 在自然语言处理(NLP)领域的基础方法与实战应用,涵盖文本预处理(分词、去停用词)、词性标注、命名实体识别、关键词提取、情感分析,以及常用 NLP 库(NLTK、spaCy)的核心用法。通过真实文本案例,帮助学习者掌握 使用 Python 进行文本分析与语言数据处理的完整流程,适用于内容分析、舆情监测与智能文本应用场景。

6

2026.01.27

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.5万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号