【问题标题】:CORS requset did not send cookieCORS 请求未发送 cookie
【发布时间】:2021-05-29 11:37:46
【问题描述】:

我在www.example.com下设置了一个cookie,然后当我向api-request.com发送CORS请求(POST)时,请求头中没有携带cookie。

在这种情况下,cookie是否可以发送。或者我必须将 cookie 设置为 api-request.com

ps:cookie的SameSiteNone,我用Axios设置了withCredentials: true

【问题讨论】:

    标签: javascript web cookies axios cross-domain


    【解决方案1】:

    对于浏览器,如果域不同,则不允许发送cookie,即使您不能发出XHR请求,但如果api-request.com有标题

    • Access-Control-Allow-Origin: *
    • Access-Control-Allow-Credentials: true
    • Access-Control-Allow-Headers: true

    你可以发送cookies

    对于 node.js,您可以发送自定义 cookie 或任何标头。

    【讨论】:

    • 我可以成功发送CORS请求中api-request.com下的cookie,但是www.example.com下的cookie没有发送。
    • 确保 example.com 允许 cors 和自定义标头(cookie)
    猜你喜欢
    • 1970-01-01
    • 2012-02-10
    • 1970-01-01
    • 2020-08-19
    • 2018-07-20
    • 2016-08-03
    • 2016-07-25
    • 2015-02-11
    相关资源
    最近更新 更多