0

0

如何用JavaScript实现本地存储_cookie和localStorage怎么选

夜晨

夜晨

发布时间:2026-01-02 22:35:03

|

379人浏览过

|

来源于php中文网

原创

localstorage适合存前端专属数据(如用户偏好、ui状态),cookie适合存需服务端参与的小型关键数据(如httponly登录态);选型依据是读取主体、时机及是否需发往服务器。

如何用javascript实现本地存储_cookie和localstorage怎么选

localStorage 适合存什么,cookie 适合存什么

选哪个不看“功能多不多”,而要看“谁需要读、什么时候读、要不要发给服务器”。localStorage 是纯前端的键值对存储,浏览器关了还在,但服务端完全看不见;cookie 会随每次 HTTP 请求自动带上,服务端能读能写,但有大小限制(通常 4KB)、有同源策略和安全标记(HttpOnlySecure)约束。

常见分工:

  • 用户偏好设置、UI 主题、折叠状态 → localStorage
  • 登录态 token(尤其是需要服务端校验的)→ cookie(配合 HttpOnly 防 XSS)
  • 临时缓存少量接口响应(且无需服务端参与)→ localStoragesessionStorage
  • 跨子域共享小数据(如统一登录标识)→ cookie(设 Domain=.example.com

用 JavaScript 操作 cookie 很麻烦,别手写

原生 document.cookie 是个怪异的字符串接口:读是拼接的键值对(a=1; b=2; c=3),写要手动拼 key=value; expires=...; path=/; secure,还容易漏分号或编码错误。直接手写极易出错,比如中文没 encodeURIComponent、过期时间格式错、路径没设导致读不到。

建议用轻量库或封装函数:

知鹿匠
知鹿匠

知鹿匠教师AI工具,新课标教案_AI课件PPT_作业批改

下载

立即学习Java免费学习笔记(深入)”;

  • 简单项目:用 js-cookienpm install js-cookie),一行读写:
    Cookie.set('token', 'abc123', { expires: 7, secure: true, sameSite: 'Strict' })
  • 不想引入依赖:封装一个 setCookie 函数,必须处理 encodeURIComponent、默认 path=/、支持 maxAge(比 expires 更可靠)
  • 绝对不要在 cookie 里存敏感信息(如密码、完整 token)——除非加了 HttpOnly 且前端只负责触发登录,不读 token 内容

localStorage 的坑比想象中多

它看起来简单,但实际用起来有几个硬伤:

  • 只能存字符串:存对象必须 JSON.stringify(),取出来得 JSON.parse(),否则是 [object Object]
  • 没有过期机制:不能像 cookie 那样自动失效,得自己记时间戳+手动清理
  • 同步阻塞:大体积数据(>5MB)读写可能卡主线程,尤其低端设备
  • 同源限制严格:子域名之间(a.example.comb.example.com)完全隔离,无法共享
  • 隐私模式下部分浏览器会拒绝写入(Safari 尤其激进),应加 try/catch 并降级到内存存储

示例安全写法:

try {
  localStorage.setItem('userPrefs', JSON.stringify({ theme: 'dark', lang: 'zh' }))
} catch (e) {
  // 可能是隐私模式或超出配额,fallback 到内存对象
  window._fallbackStorage = { theme: 'dark', lang: 'zh' }
}

别让 cookie 和 localStorage 做对方的工作

常见反模式:

  • 把大段 HTML 片段存在 cookie 里 → 超出 4KB,请求头膨胀,拖慢所有请求
  • 把 JWT 存 localStorage 后又在每个 fetch 的 Authorization 头里手动读出来 → 安全风险高(XSS 可盗),不如用 HttpOnly cookie + 后端验证
  • localStorage 存登录态并自己实现“过期”逻辑 → 容易因时钟误差或未清理导致状态不一致
  • 在单页应用里频繁读写 localStorage 做状态同步 → 应优先用 React/Vue 状态管理,存储只做持久化兜底

真正该纠结的不是“怎么选”,而是“这个数据到底需不需要离开当前页面上下文”。如果答案是否定的,连 localStorage 都不用碰。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

452

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

329

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

81

2025.09.10

cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

6493

2023.06.30

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

366

2023.11.23

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

440

2024.02.23

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

97

2025.08.19

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

4

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 9.2万人学习

Vue3.x 工具篇--十天技能课堂
Vue3.x 工具篇--十天技能课堂

共26课时 | 1.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号