Tor浏览器无法正确设置Cookie过期时间问题咨询
问题原因
Tor浏览器默认启用了面向Cookie的隐私保护策略,会自动覆盖所有Cookie携带的Expires和Max-Age属性,强制将所有Cookie转为会话级Cookie(浏览器关闭即自动删除),核心目的是避免网站通过持久化Cookie长期追踪用户身份。Chrome没有默认启用该类策略,所以你配置的10秒TTL可以正常生效。
解决方案
个人使用场景(仅对当前你的浏览器生效)
可以通过修改浏览器高级配置恢复Cookie过期时间识别能力:
- 在Tor浏览器地址栏输入
about:config,确认风险提示后进入高级配置页面 - 搜索配置项
network.cookie.lifetimePolicy - 将该配置项的默认值从
2修改为0即可,各取值含义如下:0:完全尊重Cookie本身设置的过期时间1:每次收到Cookie时弹窗询问用户处理方式2:强制所有Cookie为会话Cookie(默认值)3:所有Cookie统一使用用户自定义的过期时间
- 配置修改完成后重启浏览器,后续设置的Cookie即可正常识别你配置的TTL参数
网站开发场景(面向普通Tor浏览器用户)
没有办法强制普通Tor用户修改浏览器配置,该策略是Tor浏览器的默认隐私保护规则,你可以调整业务逻辑适配该限制:
- 短期有效标记可以通过URL参数、请求头携带的方式传递
- 无需跨会话保留的临时数据可以存储在
sessionStorage中 - 确需持久化的非敏感数据可以在站点内提示用户手动信任站点后再进行存储
内容的提问来源于stack exchange,提问作者J.Mae
相关产品推荐
相关产品推荐

