Cookie是網站讓瀏覽器儲存並隨請求送回的小段資料,常用於登入工作階段、購物車和偏好設定。本文講清第一方與第三方Cookie、Cookie與快取/本機儲存的差別,並提供Chrome、Edge、Firefox和Safari的清除步驟。
Cookie 是網站交給瀏覽器儲存的一小段資料。之後每次造訪同一個網站,瀏覽器都會依網域、路徑、安全屬性和有效期等規則,把對應的 Cookie 隨請求一起帶回伺服器。網站因此能「記住」你的登入狀態、購物車、語言和其他偏好。
首先要釐清兩點:Cookie 不是病毒,也不等於你的密碼。正規登入系統通常只在 Cookie 裡儲存一個隨機工作階段識別碼,由伺服器根據這個識別碼去查詢帳號狀態,而不是把使用者名稱和密碼直接寫進 Cookie。但工作階段 Cookie 一旦被竊取,攻擊者仍可能冒用你的登入狀態,所以它既帶來便利,也需要安全保護。
下面依工作原理、實際用途、常見類型、隱私風險和清除步驟逐一說明。
Cookie是什麼?
HTTP 協定本身是「無狀態」的:伺服器預設不會自動記得兩次請求來自同一位使用者。根據 MDN 的 Cookie 指南,伺服器可以在回應中透過 Set-Cookie 讓瀏覽器儲存資料,瀏覽器在之後符合條件的請求中透過 Cookie 要求標頭把它送回。
一個簡化的登入流程大致如下:
- 使用者提交帳號和密碼。
- 伺服器驗證成功,建立一條登入工作階段。
- 伺服器回傳一條包含工作階段 ID 的 Cookie。
- 瀏覽器造訪下一頁時自動帶上這條 Cookie。
- 伺服器讀取工作階段 ID,確認使用者仍處於登入狀態。
單一 Cookie 通常只有幾 KB,適合儲存識別碼和少量狀態,不適合存放大量檔案。圖片、指令碼和網頁副本一般屬於快取;較大的結構化瀏覽器資料,通常用 localStorage、sessionStorage 或 IndexedDB 儲存。
Cookie有什麼用?
1. 工作階段管理
Cookie 能維持登入狀態、購物車、表單進度或遊戲工作階段。沒有這類狀態機制,重新整理頁面後網站很可能無法辨識你剛才完成了什麼。
2. 儲存偏好
語言、深淺色主題、地區、商品排序和「下次不要再顯示」這類設定,都可以透過 Cookie 或其他網站儲存來儲存。
3. 安全與風控
網站可以用工作階段 Cookie 驗證請求,也可能記錄裝置或登入流程的暫時狀態。開發者通常會給敏感 Cookie 設定 Secure、HttpOnly 和合適的 SameSite 屬性,用來降低被竊取和跨站請求的風險。
4. 分析與廣告
網站也可以用 Cookie 統計造訪、歸因廣告或辨識重複訪客。第一方分析只發生在目前網站內;而那些被多個網站嵌入的第三方服務,可能藉第三方 Cookie 形成跨站行為輪廓,這也是隱私爭議最大的用途。
Cookie有哪些類型?
Cookie 可以依不同維度分類,同一個 Cookie 也可能同時屬於多種類型。
| 分類維度 | 類型 | 含義 |
|---|---|---|
| 來源 | 第一方Cookie | 由網址列目前網站設定或讀取 |
| 來源 | 第三方Cookie | 來自頁面中嵌入的其他網站內容 |
| 生命週期 | 工作階段Cookie | 沒有明確持久期限,通常在工作階段結束後刪除 |
| 生命週期 | 持久Cookie | 透過 Expires 或 Max-Age 指定有效期 |
| 用途 | 必要Cookie | 支援登入、安全、購物車等核心功能 |
| 用途 | 偏好Cookie | 儲存語言、地區、頁面版面等選擇 |
| 用途 | 分析/廣告Cookie | 用於流量統計、歸因或個人化廣告 |
「工作階段 Cookie 關閉瀏覽器就一定消失」也並非絕對規則。瀏覽器的工作階段還原功能可能讓它保留更久,最終行為取決於瀏覽器和 Cookie 的屬性設定。
Cookie、快取、本機儲存和瀏覽器指紋的差別
| 項目 | 儲存在哪裡 | 主要作用 | 清除Cookie會一起刪除嗎 |
|---|---|---|---|
| Cookie | 瀏覽器網站資料 | 工作階段、偏好、歸因 | 是,取決於所選清理項目 |
| 快取 | 瀏覽器磁碟/記憶體 | 加快圖片、指令碼和頁面資源載入 | 不一定,要單獨勾選快取 |
| localStorage | 瀏覽器網站資料 | 儲存較大且長期的前端資料 | 瀏覽器「網站資料」清理通常會刪,單刪Cookie未必 |
| sessionStorage | 目前分頁工作階段 | 儲存暫時頁面狀態 | 通常隨分頁工作階段結束 |
| 瀏覽器指紋 | 由網站根據裝置特徵計算 | 在沒有Cookie時區分瀏覽器 | 不會,清Cookie不改變硬體和系統特徵 |
這也解釋了為什麼清除 Cookie 之後,網站仍可能依帳號登入、IP、瀏覽器設定或行為特徵認出你。清理 Cookie 解決的是已儲存的網站狀態,並不是一套完整的匿名方案。
同意Cookie會發生什麼?
Cookie 橫幅通常把用途分成「必要」「偏好」「統計」「行銷」等類別。點擊「全部接受」,通常意味著允許非必要的分析或廣告 Cookie;點擊「僅必要」,一般只保留登入和安全所需功能,同時拒絕部分追蹤用途。
選擇時可以遵循三個原則:
- 對不熟悉的網站,優先選擇「僅必要」或自訂設定;
- 不要因為橫幅看起來複雜就直接接受全部;
- 如果網站在拒絕非必要 Cookie 後完全無法使用,再判斷是否值得繼續造訪。
需要說明的是,拒絕 Cookie 並不會讓你在網路上完全匿名,網站仍可能使用登入帳號、伺服器紀錄、IP、瀏覽器儲存和其他技術。但減少不必要的第三方 Cookie,確實能降低一部分跨站追蹤。
什麼時候需要清除Cookie?
不必把「每天清除全部 Cookie」當作固定安全動作。那樣會讓你頻繁登出網站、遺失偏好,還可能打斷購物車和進行中的表單。更適合清理的時機包括:
- 網站重複登入、頁面狀態異常或反覆提示工作階段過期;
- 切換帳號後仍顯示上一位使用者的資訊;
- 在共用或公共電腦上完成過登入;
- 想撤銷某個網站儲存的同意與偏好;
- 發現可疑工作階段,希望強制重新驗證;
- 做網頁測試,需要驗證新訪客的體驗。
排查單一網站問題時,優先只刪除該網站的資料,影響會比「清空全部」小得多。
如何清除Chrome中的Cookie?
根據 Google Chrome 官方說明,電腦版可以刪除全部或指定網站的 Cookie。
刪除全部Cookie
- 開啟 Chrome,點擊右上角「更多」。
- 選擇「刪除瀏覽資料」。
- 選擇時間範圍,例如「過去 1 小時」或「不限時間」。
- 勾選「Cookie 和其他網站資料」。
- 依需求選擇是否同時刪除快取,然後點擊「刪除資料」。
只刪除某個網站
- 進入「設定」→「隱私權和安全性」→「第三方 Cookie」。
- 開啟「查看所有網站資料和權限」。
- 搜尋網站名稱。
- 點擊對應的刪除按鈕並確認。
選單文字會隨系統語言和版本略有差異,也可以在網址列直接輸入「刪除瀏覽資料」,用 Chrome 的建議操作快速開啟清理視窗。
如何清除Microsoft Edge中的Cookie?
刪除全部Cookie
- 點擊「設定及更多」→「設定」。
- 進入「隱私權、搜尋和服務」。
- 在「清除瀏覽資料」中選擇「選擇要清除的內容」。
- 選擇時間範圍,勾選「Cookie 和其他網站資料」。
- 點擊「立即清除」。
也可以直接按 Ctrl + Shift + Delete 開啟清理視窗。
只刪除某個網站
進入「隱私權、搜尋和服務」→「Cookie」→「查看所有 Cookie 和網站資料」,搜尋網站並刪除對應項目。
如何清除Firefox中的Cookie?
Mozilla Firefox 官方教學提供了三種粒度的清理方式:
刪除目前網站
造訪目標網站,點擊網址列左側的盾牌圖示,選擇「清除 Cookie 和網站資料」。
刪除指定網站
進入「設定」→「隱私權與安全性」→「瀏覽資料」,選擇「清除特定網站的資料」,搜尋網站並刪除。
刪除全部Cookie
進入「設定」→「隱私權與安全性」,開啟「清除瀏覽資料」,選擇時間範圍並勾選 Cookie 和網站資料。若只想刪除 Cookie,請確認其他歷史或快取項目沒有被同時選取。
如何清除Safari中的Cookie?
在 Mac 上,Apple Safari 使用者指南提供的路徑是:
- 開啟 Safari。
- 選擇「Safari 瀏覽器」→「設定」。
- 點擊「隱私權」。
- 選擇「管理網站資料」。
- 選取一個或多個網站,點擊「移除」;或直接點擊「全部移除」。
Apple 提醒,移除網站資料會降低一部分追蹤,但也可能讓你登出網站或改變網站行為;Safari 中刪除的資料還可能影響其他應用程式中的相關網站資料。
清除Cookie後會怎樣?
最常見的幾類變化包括:
- 大多數網站要求重新登入;
- 購物車、語言、地區或主題偏好可能消失;
- Cookie 同意橫幅可能再次彈出;
- 部分頁面故障得到解決;
- 已儲存的密碼通常不會刪除,除非你在清理時另外勾選密碼資料;
- 伺服器端的帳號紀錄、訂單、貼文和雲端檔案不會因為清理 Cookie 被刪除。
如果你懷疑帳號被盜,僅清理 Cookie 並不夠。還應在帳號安全頁面登出其他工作階段、修改密碼、開啟多因素驗證,並檢查救援信箱和應用程式授權。
多業務登入:把Cookie裝進獨立環境
真正會反覆被「清 Cookie」困擾的,往往是同時打理多個業務的人。例如一位跨境電商營運者同時登入多家店鋪後台,或一位廣告投手在 Facebook、TikTok、Google 等平台切換多個廣告帳戶。此時,在同一個一般瀏覽器裡反覆登入、登出並清空全部 Cookie,很容易出現誤登、登入狀態互相串號,甚至不小心把 A 業務的關鍵工作階段清掉。
如果確有管理多套獨立登入狀態的合規需求,可以用 PurpleMark 為每個店鋪或帳戶建立獨立的瀏覽器環境。每個環境擁有自己獨立的 Cookie、快取和本機儲存:A 店鋪的登入狀態存在 A 環境裡,B 帳戶的登入狀態存在 B 環境裡,互不干擾;需要時按環境切換登入,而不是每次清空重來。
這裡要強調一點:把 Cookie 放進獨立環境,解決的是「哪套業務用哪套登入狀態、別互相串號」的整理問題,不代表可以繞過平台規則,也不會自動隱藏你的真實 IP、改動企業資料,更不能消除平台對帳號行為和付款關係的判斷。在合規前提下使用多套登入環境之前,仍要確認每個帳號的主體和用途符合對應平台的政策。
另外,無論你是否使用獨立環境,都不要從不可信來源購買、匯入或共用登入 Cookie。Cookie 往往包含有效工作階段,一旦外洩,相當於把帳號的存取權直接交給了別人。
給網站營運者的Cookie安全建議
如果你是開發者或網站負責人,應避免在 Cookie 中直接儲存密碼、身分證字號或完整付款資訊。驗證 Cookie 通常需要:
- 僅透過 HTTPS 傳送,並設定
Secure; - 設定
HttpOnly,降低前端指令碼讀取工作階段的風險; - 依業務設定合適的
SameSite; - 縮短敏感工作階段的有效期,並在登入後重新產生工作階段識別碼;
- 提供登出和撤銷所有工作階段的能力;
- 透明說明 Cookie 用途,並依適用法律提供選擇。
「殭屍 Cookie」這類在使用者刪除後又偷偷重建識別碼的做法,違背了使用者控制原則,也可能帶來合規風險。
FAQ
Cookie會儲存我的密碼嗎?
正規登入系統通常儲存的是工作階段 ID,而不是明文密碼。瀏覽器的「儲存密碼」由密碼管理功能負責,與 Cookie 是兩套不同機制。
清除Cookie等於清除快取嗎?
不等於。Cookie 儲存工作階段和偏好,快取儲存網頁資源。瀏覽器清理視窗常把兩者放在一起,但你可以分別勾選。
無痕模式會留下Cookie嗎?
無痕視窗執行期間仍會使用 Cookie 來支援登入和購物車;關閉所有無痕視窗後,這些暫時網站資料通常會被刪除。不過,網站和網路服務提供者仍可能看到你的造訪紀錄。
第三方Cookie應該全部封鎖嗎?
封鎖第三方 Cookie 能減少一部分跨站追蹤,但也可能讓嵌入的登入、付款、影片或社群元件失效。更穩妥的做法是預設限制,再為確實需要的可信網站設定例外。
結語
Cookie 是讓無狀態網頁擁有「記憶」的基礎機制,既支撐登入、購物車和個人化,也可能被用於分析和跨站追蹤。真正有效的管理方式,不是盲目每天清空,而是弄清楚哪些資料屬於哪個網站、依需求刪除、減少不必要的第三方 Cookie,並保護登入工作階段不被外洩。
遇到單一網站故障,先刪該網站的資料;使用共用電腦後及時登出並清理;懷疑安全事件時,配合修改密碼和撤銷工作階段來處理。這樣,才能在便利與隱私之間取得更實際的平衡。


