|
|
1
13
使现代化 :Cookie2规范从未流行过,RFC6265现在宣布它过时了,这使得这个问题变得毫无意义——尽管看到关于它失败原因的讨论可能仍然很有趣。 下面的答案写在2009年。 我主要回答第二部分。 我最近做了一些研究,现在坚定地认为,不,它还没有准备好使用,我不会使用它。 很难找到现有规范中适用于当前浏览器和代理的具体数据,因为Cookie最初是作为专有浏览器扩展的,并继续添加专有功能,如最新的“仅http”标志。总的来说,我认为业界继续使用这种准“网景风格”与RFC2109实现相结合的方式,除了关于第三方cookie的更为宽松的规则和一些奇怪的行为(有时使用非引号字符串)。 至于我是否觉得它更好,通读该规范肯定会显示出它的好处——即,客户端现在将路径、域和端口参数作为“美元”参数传回,因此web应用程序知道使用哪些参数来删除/覆盖该cookie。有一天,用户可以通过cookies存储评论,因此他们有机会看到cookies用途的纯文本解释,但除非浏览器开始警告人们cookies,否则谁会看到cookies呢? 需要同时发送set-cookie和set-cookie2头也让我内心的纯粹主义者感到不安,就像客户机除了发送cookie头之外还需要发送cookie2头一样,这在我看来是不必要的。YMMV。 |
|
|
2
10
|
|
|
3
3
当前状态是大多数浏览器仅完全支持初始 Cookie specification by Netscape .
|