【发布时间】:2020-09-24 02:47:41
【问题描述】:
我有这个创建 cookie 的服务器 API 代码,我需要设置 samesite 和 Secure 属性以消除警告,所以我像在 post 中一样添加了它们,但我现在收到错误
请求失败,状态码为 500
app.post('/api/login', (req, res) => {
User.findOne({'email': req.body.email}, (err, user) => {
if (!user) return res.json({isAuth: false, message: 'Auth failed no email'});
user.comparePassword(req.body.password, (err, isMatch) => {
if (!isMatch) return res.json({isAuth: false, message: 'wrong password'});
user.generateToken((err, User) => {
if (err) return res.status(400).send(err);
res.cookie('auth', user.token, {samesite:none, secure:true}).send({isAuth: true, id: user._id, email: user.email });
})
})
})
})
这是设置相同站点和安全属性的正确方法吗?我该如何解决这个问题?
没有{samesite:none, secure:true},API 工作正常。
【问题讨论】: