【发布时间】:2020-12-10 07:07:08
【问题描述】:
subdomain.example.com 上托管的客户端对example.com 进行 api 调用以获取 cookie。响应有一个 Set-cookie 标头,我看到 cookie 正常返回:
但是,我没有看到保存在浏览器(Chrome、Firefox、Edge)中的 cookie,因此没有在后续 API 请求中作为标头发送:
顺便说一下,有问题的 cookie 是 csurf 库设置的 csrf 令牌秘密。
我做错了什么?我已经排除了 3 个晚上的问题,我还没有任何线索。似乎与 [0] 的问题相同,但没有答案。谢谢!
[0]Set cookie from subdomain to root domain and all subdomains
【问题讨论】:
标签: express cookies setcookie csrf-token