在登陆的时候,后台
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw; path=/; HttpOnly
但是在用axios发送请求的时候,还是没有带上cookie,设置了 withCredentials: true也不行,请问大家,这种问题该怎么进行排查和解决呢?
在登陆的时候,后台
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw; path=/; HttpOnly
但是在用axios发送请求的时候,还是没有带上cookie,设置了 withCredentials: true也不行,请问大家,这种问题该怎么进行排查和解决呢?
响应头Set-Cookie
中应该许需要指明Domain
例如:
Set-Cookie:JSESSIONID=NmM4Yzk3OTQtZDE2Ni00NWQxLWIyYzAtYjRhN2UyNDA0MmEw;domain=segmentfault.com;path=/; HttpOnly
9 回答3.5k 阅读
4 回答2k 阅读
6 回答1k 阅读✓ 已解决
5 回答934 阅读✓ 已解决
4 回答688 阅读✓ 已解决
3 回答867 阅读✓ 已解决
5 回答1k 阅读
楼上的都是误人子弟。设置了 HttpOnly 属性的 cookie 主要目的是防止
XSS
,所以不能使用 JavaScriptDocument.cookie
属性、XMLHttpRequest
和fetch
进行访问的。这种问题应该看 RFC 文档: