0

0

Cookie、SessionStorage和LocalStorage有什么区别【教程】

夜晨

夜晨

发布时间:2026-01-27 14:56:02

|

691人浏览过

|

来源于php中文网

原创

该用 document.cookie 而非 localStorage 时:需服务端自动收发凭证(如 HttpOnly token)、防 XSS、兼容低版本浏览器或隐私模式;localStorage 无法自动发送至后端且易受 XSS 攻击。

cookie、sessionstorage和localstorage有什么区别【教程】

什么时候该用 document.cookie,而不是 localStorage

当你需要服务端参与状态管理时,必须用 cookie。比如登录后服务器返回 Set-Cookie: token=xxx; HttpOnly; Secure浏览器会自动在后续请求头带上 Cookie: token=xxx——这是 localStoragesessionStorage 完全做不到的。

常见错误现象:localStorage.setItem('token', 'abc') 存了 token,但刷新页面后接口 401,因为后端根本没收到凭证;而 cookie(尤其带 HttpOnly)能天然配合后端鉴权流程。

  • cookie 是唯一能被浏览器自动携带进 HTTP 请求头的前端存储方式
  • 若 token 存 localStorage,必须手动加到每个请求的 Authorization 头里(易漏、难维护)
  • HttpOnly cookie 无法被 JS 读取,能防 XSS 盗 token;但普通 cookie 或 localStorage 存 token,一旦 XSS 就大概率失守
  • cookie 总大小限制约 4KB/域名,别往里塞大对象;localStorage 虽有 5MB,但不能解决“自动发给后端”这个核心需求

sessionStoragelocalStorage作用域陷阱

很多人以为同域名下所有标签页都能共享 sessionStorage,其实完全不能——它只绑定当前 tab 的顶级窗口。新开一个标签页、哪怕打开的是同一 URL,sessionStorage 也是全新的空仓库。

localStorage 确实同源共享,但要注意:iframe 同源时,父页和子 iframe 可以互相读写对方的 localStorage;但 sessionStorage 在 iframe 场景下是“同窗口内共享”,即父页 + 所有同源 iframe 共享一份(这点常被忽略)。

  • 表单草稿、向导步骤状态等纯前端临时数据 → 用 sessionStorage,关掉当前页就清,不污染其他页
  • 用户主题偏好、语言设置、长期缓存数据 → 用 localStorage,跨页生效,且刷新不丢
  • 不要用 sessionStorage 做“单点登录状态同步”——A 标签页登录后,B 标签页查 sessionStorage 一定是空的
  • 监听 storage 事件只能捕获其他同源窗口对 localStorage 的修改,对 sessionStorage 无效

存对象别直接 setItem,JSON 操作漏这一步就丢数据

localStoragesessionStorage 只接受字符串作为值。如果直接 localStorage.setItem('user', { name: 'Alice' }),实际存进去的是 [object Object],取出来 JSON.parse() 会报错。

python基础教程至60课_python入门基础资料 word版
python基础教程至60课_python入门基础资料 word版

python基础教程至60课,这篇教程开始就为大家介绍了,为什么学习python,python有什么优点等,确实让你想快点学习python。为什么用Python作为编程入门语言? 原因很简单。 每种语言都会有它的支持者和反对者。去Google一下“why python”,你会得到很多结果,诸如应用范围广泛、开源、社区活跃、丰富的库、跨平台等等等等,也可能找到不少对它的批评,格式死板、效率低、国内用的人很少之类。不过这些优缺点的权衡都是程序员们的烦恼。作为一个想要学点

下载

正确做法永远是显式序列化和反序列化:

localStorage.setItem('user', JSON.stringify({ name: 'Alice', id: 123 }))  
const user = JSON.parse(localStorage.getItem('user') || '{}')
  • 空值处理必须做:getItem 返回 null,直接 JSON.parse(null) 报错
  • 日期、正则、函数等类型经 JSON.stringify 后会丢失,如需保存复杂结构,得自己封装序列化逻辑
  • cookie 没有内置 JSON 支持,更得手动 encodeURIComponent(JSON.stringify(...)),否则特殊字符导致截断或解析失败

兼容性与安全边界:别在老项目里默认用 localStorage

IE8+ 支持 localStorage,但 IE7 及更早不行;而 document.cookie 所有浏览器都支持。如果你的业务还要兼容 IE8 以下(极少见),cookie 是唯一选择。

但更大的问题是隐私模式:Safari 和部分 Chrome 隐私窗口下,localStorage 可能直接抛出 QuotaExceededError 或静默失败(尤其 iOS Safari)。这时不加 try/catch 就会导致关键逻辑中断。

  • 生产环境操作 Web Storage 前务必包裹 try/catch,并提供降级方案(如内存变量缓存)
  • cookie 的 path 和 domain 设置影响作用域,比如 path=/admin 的 cookie 只在 /admin/* 路由下发送,容易配错导致后端收不到
  • 移动端 WebView 对 storage 限制更严,某些安卓低版本 WebView 里 localStorage 容量可能远低于 5MB

真正卡住人的从来不是“哪个能存多久”,而是“谁在什么时候能看到它”“谁负责清理它”“出错了前端有没有兜底”。这些细节不写进代码注释,过三个月自己都得重读一遍 MDN。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

418

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

535

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

311

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

77

2025.09.10

chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

826

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

743

2023.11.06

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

235

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

438

2024.03.01

Python 自然语言处理(NLP)基础与实战
Python 自然语言处理(NLP)基础与实战

本专题系统讲解 Python 在自然语言处理(NLP)领域的基础方法与实战应用,涵盖文本预处理(分词、去停用词)、词性标注、命名实体识别、关键词提取、情感分析,以及常用 NLP 库(NLTK、spaCy)的核心用法。通过真实文本案例,帮助学习者掌握 使用 Python 进行文本分析与语言数据处理的完整流程,适用于内容分析、舆情监测与智能文本应用场景。

10

2026.01.27

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.5万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号