返回部落格

什麼是Cookie?有什麼用?如何清除瀏覽器中的Cookie?

Cookie是網站讓瀏覽器儲存並隨請求送回的小段資料,常用於登入工作階段、購物車和偏好設定。本文講清第一方與第三方Cookie、Cookie與快取/本機儲存的差別,並提供Chrome、Edge、Firefox和Safari的清除步驟。

Cookie 是網站交給瀏覽器儲存的一小段資料。之後每次造訪同一個網站,瀏覽器都會依網域、路徑、安全屬性和有效期等規則,把對應的 Cookie 隨請求一起帶回伺服器。網站因此能「記住」你的登入狀態、購物車、語言和其他偏好。

首先要釐清兩點:Cookie 不是病毒,也不等於你的密碼。正規登入系統通常只在 Cookie 裡儲存一個隨機工作階段識別碼,由伺服器根據這個識別碼去查詢帳號狀態,而不是把使用者名稱和密碼直接寫進 Cookie。但工作階段 Cookie 一旦被竊取,攻擊者仍可能冒用你的登入狀態,所以它既帶來便利,也需要安全保護。

下面依工作原理、實際用途、常見類型、隱私風險和清除步驟逐一說明。

Cookie是什麼?

HTTP 協定本身是「無狀態」的:伺服器預設不會自動記得兩次請求來自同一位使用者。根據 MDN 的 Cookie 指南,伺服器可以在回應中透過 Set-Cookie 讓瀏覽器儲存資料,瀏覽器在之後符合條件的請求中透過 Cookie 要求標頭把它送回。

一個簡化的登入流程大致如下:

  1. 使用者提交帳號和密碼。
  2. 伺服器驗證成功,建立一條登入工作階段。
  3. 伺服器回傳一條包含工作階段 ID 的 Cookie。
  4. 瀏覽器造訪下一頁時自動帶上這條 Cookie。
  5. 伺服器讀取工作階段 ID,確認使用者仍處於登入狀態。

單一 Cookie 通常只有幾 KB,適合儲存識別碼和少量狀態,不適合存放大量檔案。圖片、指令碼和網頁副本一般屬於快取;較大的結構化瀏覽器資料,通常用 localStorage、sessionStorage 或 IndexedDB 儲存。

Cookie有什麼用?

1. 工作階段管理

Cookie 能維持登入狀態、購物車、表單進度或遊戲工作階段。沒有這類狀態機制,重新整理頁面後網站很可能無法辨識你剛才完成了什麼。

2. 儲存偏好

語言、深淺色主題、地區、商品排序和「下次不要再顯示」這類設定,都可以透過 Cookie 或其他網站儲存來儲存。

3. 安全與風控

網站可以用工作階段 Cookie 驗證請求,也可能記錄裝置或登入流程的暫時狀態。開發者通常會給敏感 Cookie 設定 SecureHttpOnly 和合適的 SameSite 屬性,用來降低被竊取和跨站請求的風險。

4. 分析與廣告

網站也可以用 Cookie 統計造訪、歸因廣告或辨識重複訪客。第一方分析只發生在目前網站內;而那些被多個網站嵌入的第三方服務,可能藉第三方 Cookie 形成跨站行為輪廓,這也是隱私爭議最大的用途。

Cookie有哪些類型?

Cookie 可以依不同維度分類,同一個 Cookie 也可能同時屬於多種類型。

分類維度類型含義
來源第一方Cookie由網址列目前網站設定或讀取
來源第三方Cookie來自頁面中嵌入的其他網站內容
生命週期工作階段Cookie沒有明確持久期限,通常在工作階段結束後刪除
生命週期持久Cookie透過 ExpiresMax-Age 指定有效期
用途必要Cookie支援登入、安全、購物車等核心功能
用途偏好Cookie儲存語言、地區、頁面版面等選擇
用途分析/廣告Cookie用於流量統計、歸因或個人化廣告

「工作階段 Cookie 關閉瀏覽器就一定消失」也並非絕對規則。瀏覽器的工作階段還原功能可能讓它保留更久,最終行為取決於瀏覽器和 Cookie 的屬性設定。

Cookie、快取、本機儲存和瀏覽器指紋的差別

項目儲存在哪裡主要作用清除Cookie會一起刪除嗎
Cookie瀏覽器網站資料工作階段、偏好、歸因是,取決於所選清理項目
快取瀏覽器磁碟/記憶體加快圖片、指令碼和頁面資源載入不一定,要單獨勾選快取
localStorage瀏覽器網站資料儲存較大且長期的前端資料瀏覽器「網站資料」清理通常會刪,單刪Cookie未必
sessionStorage目前分頁工作階段儲存暫時頁面狀態通常隨分頁工作階段結束
瀏覽器指紋由網站根據裝置特徵計算在沒有Cookie時區分瀏覽器不會,清Cookie不改變硬體和系統特徵

這也解釋了為什麼清除 Cookie 之後,網站仍可能依帳號登入、IP、瀏覽器設定或行為特徵認出你。清理 Cookie 解決的是已儲存的網站狀態,並不是一套完整的匿名方案。

同意Cookie會發生什麼?

Cookie 橫幅通常把用途分成「必要」「偏好」「統計」「行銷」等類別。點擊「全部接受」,通常意味著允許非必要的分析或廣告 Cookie;點擊「僅必要」,一般只保留登入和安全所需功能,同時拒絕部分追蹤用途。

選擇時可以遵循三個原則:

  • 對不熟悉的網站,優先選擇「僅必要」或自訂設定;
  • 不要因為橫幅看起來複雜就直接接受全部;
  • 如果網站在拒絕非必要 Cookie 後完全無法使用,再判斷是否值得繼續造訪。

需要說明的是,拒絕 Cookie 並不會讓你在網路上完全匿名,網站仍可能使用登入帳號、伺服器紀錄、IP、瀏覽器儲存和其他技術。但減少不必要的第三方 Cookie,確實能降低一部分跨站追蹤。

什麼時候需要清除Cookie?

不必把「每天清除全部 Cookie」當作固定安全動作。那樣會讓你頻繁登出網站、遺失偏好,還可能打斷購物車和進行中的表單。更適合清理的時機包括:

  • 網站重複登入、頁面狀態異常或反覆提示工作階段過期;
  • 切換帳號後仍顯示上一位使用者的資訊;
  • 在共用或公共電腦上完成過登入;
  • 想撤銷某個網站儲存的同意與偏好;
  • 發現可疑工作階段,希望強制重新驗證;
  • 做網頁測試,需要驗證新訪客的體驗。

排查單一網站問題時,優先只刪除該網站的資料,影響會比「清空全部」小得多。

如何清除Chrome中的Cookie?

根據 Google Chrome 官方說明,電腦版可以刪除全部或指定網站的 Cookie。

刪除全部Cookie

  1. 開啟 Chrome,點擊右上角「更多」。
  2. 選擇「刪除瀏覽資料」。
  3. 選擇時間範圍,例如「過去 1 小時」或「不限時間」。
  4. 勾選「Cookie 和其他網站資料」。
  5. 依需求選擇是否同時刪除快取,然後點擊「刪除資料」。

只刪除某個網站

  1. 進入「設定」→「隱私權和安全性」→「第三方 Cookie」。
  2. 開啟「查看所有網站資料和權限」。
  3. 搜尋網站名稱。
  4. 點擊對應的刪除按鈕並確認。

選單文字會隨系統語言和版本略有差異,也可以在網址列直接輸入「刪除瀏覽資料」,用 Chrome 的建議操作快速開啟清理視窗。

如何清除Microsoft Edge中的Cookie?

依照 Microsoft Edge 官方說明

刪除全部Cookie

  1. 點擊「設定及更多」→「設定」。
  2. 進入「隱私權、搜尋和服務」。
  3. 在「清除瀏覽資料」中選擇「選擇要清除的內容」。
  4. 選擇時間範圍,勾選「Cookie 和其他網站資料」。
  5. 點擊「立即清除」。

也可以直接按 Ctrl + Shift + Delete 開啟清理視窗。

只刪除某個網站

進入「隱私權、搜尋和服務」→「Cookie」→「查看所有 Cookie 和網站資料」,搜尋網站並刪除對應項目。

如何清除Firefox中的Cookie?

Mozilla Firefox 官方教學提供了三種粒度的清理方式:

刪除目前網站

造訪目標網站,點擊網址列左側的盾牌圖示,選擇「清除 Cookie 和網站資料」。

刪除指定網站

進入「設定」→「隱私權與安全性」→「瀏覽資料」,選擇「清除特定網站的資料」,搜尋網站並刪除。

刪除全部Cookie

進入「設定」→「隱私權與安全性」,開啟「清除瀏覽資料」,選擇時間範圍並勾選 Cookie 和網站資料。若只想刪除 Cookie,請確認其他歷史或快取項目沒有被同時選取。

如何清除Safari中的Cookie?

在 Mac 上,Apple Safari 使用者指南提供的路徑是:

  1. 開啟 Safari。
  2. 選擇「Safari 瀏覽器」→「設定」。
  3. 點擊「隱私權」。
  4. 選擇「管理網站資料」。
  5. 選取一個或多個網站,點擊「移除」;或直接點擊「全部移除」。

Apple 提醒,移除網站資料會降低一部分追蹤,但也可能讓你登出網站或改變網站行為;Safari 中刪除的資料還可能影響其他應用程式中的相關網站資料。

清除Cookie後會怎樣?

最常見的幾類變化包括:

  • 大多數網站要求重新登入;
  • 購物車、語言、地區或主題偏好可能消失;
  • Cookie 同意橫幅可能再次彈出;
  • 部分頁面故障得到解決;
  • 已儲存的密碼通常不會刪除,除非你在清理時另外勾選密碼資料;
  • 伺服器端的帳號紀錄、訂單、貼文和雲端檔案不會因為清理 Cookie 被刪除。

如果你懷疑帳號被盜,僅清理 Cookie 並不夠。還應在帳號安全頁面登出其他工作階段、修改密碼、開啟多因素驗證,並檢查救援信箱和應用程式授權。

多業務登入:把Cookie裝進獨立環境

真正會反覆被「清 Cookie」困擾的,往往是同時打理多個業務的人。例如一位跨境電商營運者同時登入多家店鋪後台,或一位廣告投手在 Facebook、TikTok、Google 等平台切換多個廣告帳戶。此時,在同一個一般瀏覽器裡反覆登入、登出並清空全部 Cookie,很容易出現誤登、登入狀態互相串號,甚至不小心把 A 業務的關鍵工作階段清掉。

如果確有管理多套獨立登入狀態的合規需求,可以用 PurpleMark 為每個店鋪或帳戶建立獨立的瀏覽器環境。每個環境擁有自己獨立的 Cookie、快取和本機儲存:A 店鋪的登入狀態存在 A 環境裡,B 帳戶的登入狀態存在 B 環境裡,互不干擾;需要時按環境切換登入,而不是每次清空重來。

這裡要強調一點:把 Cookie 放進獨立環境,解決的是「哪套業務用哪套登入狀態、別互相串號」的整理問題,不代表可以繞過平台規則,也不會自動隱藏你的真實 IP、改動企業資料,更不能消除平台對帳號行為和付款關係的判斷。在合規前提下使用多套登入環境之前,仍要確認每個帳號的主體和用途符合對應平台的政策。

另外,無論你是否使用獨立環境,都不要從不可信來源購買、匯入或共用登入 Cookie。Cookie 往往包含有效工作階段,一旦外洩,相當於把帳號的存取權直接交給了別人。

給網站營運者的Cookie安全建議

如果你是開發者或網站負責人,應避免在 Cookie 中直接儲存密碼、身分證字號或完整付款資訊。驗證 Cookie 通常需要:

  • 僅透過 HTTPS 傳送,並設定 Secure
  • 設定 HttpOnly,降低前端指令碼讀取工作階段的風險;
  • 依業務設定合適的 SameSite
  • 縮短敏感工作階段的有效期,並在登入後重新產生工作階段識別碼;
  • 提供登出和撤銷所有工作階段的能力;
  • 透明說明 Cookie 用途,並依適用法律提供選擇。

「殭屍 Cookie」這類在使用者刪除後又偷偷重建識別碼的做法,違背了使用者控制原則,也可能帶來合規風險。

FAQ

Cookie會儲存我的密碼嗎?

正規登入系統通常儲存的是工作階段 ID,而不是明文密碼。瀏覽器的「儲存密碼」由密碼管理功能負責,與 Cookie 是兩套不同機制。

清除Cookie等於清除快取嗎?

不等於。Cookie 儲存工作階段和偏好,快取儲存網頁資源。瀏覽器清理視窗常把兩者放在一起,但你可以分別勾選。

無痕模式會留下Cookie嗎?

無痕視窗執行期間仍會使用 Cookie 來支援登入和購物車;關閉所有無痕視窗後,這些暫時網站資料通常會被刪除。不過,網站和網路服務提供者仍可能看到你的造訪紀錄。

第三方Cookie應該全部封鎖嗎?

封鎖第三方 Cookie 能減少一部分跨站追蹤,但也可能讓嵌入的登入、付款、影片或社群元件失效。更穩妥的做法是預設限制,再為確實需要的可信網站設定例外。

結語

Cookie 是讓無狀態網頁擁有「記憶」的基礎機制,既支撐登入、購物車和個人化,也可能被用於分析和跨站追蹤。真正有效的管理方式,不是盲目每天清空,而是弄清楚哪些資料屬於哪個網站、依需求刪除、減少不必要的第三方 Cookie,並保護登入工作階段不被外洩。

遇到單一網站故障,先刪該網站的資料;使用共用電腦後及時登出並清理;懷疑安全事件時,配合修改密碼和撤銷工作階段來處理。這樣,才能在便利與隱私之間取得更實際的平衡。