設置HttpOnly=true的cookie不能被js獲取到,沒法用document.cookie打出cookie的內容。服務器
Secure屬性是說若是一個cookie被設置了Secure=true,那麼這個cookie只能用https協議發送給服務器,用http協議是不發送的cookie