Cookie 的 Max-Age 设置为 0 真的能立即删除吗?

令狐爱霖 阅读 3

我在做登录登出功能时,想用设置 Max-Age=0 来清除 Cookie,但发现浏览器里 Cookie 还在,是不是我理解错了?

后端返回的 Set-Cookie 头是这样写的:

Set-Cookie: auth_token=; Max-Age=0; Path=/; HttpOnly; Secure

但刷新页面后,这个 Cookie 依然存在,难道 Max-Age=0 不是立刻过期的意思吗?还是说必须和 Expires 一起用才行?

我来解答 赞 1 收藏
二维码
手机扫码查看
暂无解答

暂无解答