Cookie的HttpOnly属性

如果 Cookie 具有 HttpOnly 特性且不能通过客户端脚本访问,则为 true;否则为 false。默认值为 false

Set-Cookie: RMID=3443sdf5s73235342; expires=Fri, 31-Dec-2017 23:59:59 GMT; path=/; domain=.example.net; HttpOnly