在登陆的时候,后台
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw; path=/; HttpOnly
但是在用axios发送请求的时候,还是没有带上cookie,设置了 withCredentials: true也不行,请问大家,这种问题该怎么进行排查和解决呢?
在登陆的时候,后台
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw; path=/; HttpOnly
但是在用axios发送请求的时候,还是没有带上cookie,设置了 withCredentials: true也不行,请问大家,这种问题该怎么进行排查和解决呢?
响应头Set-Cookie
中应该许需要指明Domain
例如:
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw;domain=segmentfault.com;path=/; HttpOnly
4 回答4.6k 阅读✓ 已解决
4 回答2.1k 阅读✓ 已解决
4 回答2.1k 阅读✓ 已解决
3 回答1.9k 阅读✓ 已解决
3 回答5k 阅读
2 回答2.6k 阅读✓ 已解决
1 回答3k 阅读✓ 已解决
楼上的都是误人子弟。设置了 HttpOnly 属性的 cookie 主要目的是防止
XSS
,所以不能使用 JavaScriptDocument.cookie
属性、XMLHttpRequest
和fetch
进行访问的。这种问题应该看 RFC 文档: