在登陆的时候,后台
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw; path=/; HttpOnly
但是在用axios发送请求的时候,还是没有带上cookie,设置了 withCredentials: true也不行,请问大家,这种问题该怎么进行排查和解决呢?
在登陆的时候,后台
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw; path=/; HttpOnly
但是在用axios发送请求的时候,还是没有带上cookie,设置了 withCredentials: true也不行,请问大家,这种问题该怎么进行排查和解决呢?
响应头Set-Cookie
中应该许需要指明Domain
例如:
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw;domain=segmentfault.com;path=/; HttpOnly
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答4.7k 阅读✓ 已解决
4 回答4.3k 阅读✓ 已解决
4 回答1.9k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
2 回答2.5k 阅读✓ 已解决
楼上的都是误人子弟。设置了 HttpOnly 属性的 cookie 主要目的是防止
XSS
,所以不能使用 JavaScriptDocument.cookie
属性、XMLHttpRequest
和fetch
进行访问的。这种问题应该看 RFC 文档: