【发布时间】:2021-06-22 11:55:21
【问题描述】:
在使用 cookie 进行身份验证时,我的项目遇到了问题。我的项目有一个 API (NodeJS),我有 3 个客户端 (ReactJS)。
假设我的 API 在 api.example.com 上运行并为我的所有客户提供服务。我的第一个客户端在 example.com 上运行,第二个客户端在 second.example.com 上运行,第三个客户端在 third.example.com 上运行。
有没有办法防止 cookie 在子域之间共享?这会在系统之间产生角色权限问题。 谢谢您的帮助。如果您需要更多说明,请在下方评论!
【问题讨论】: