【发布时间】:2012-06-14 04:16:44
【问题描述】:
我想我误解了使用 xmlhttprequest 管理 cookie。我有一个服务器响应 XMLHttpRequest 在 javascript 中创建的,我的服务器返回 Allow-Control-Access-Origin、Access-Control-Allow-Headers、Access-Control-Expose-Headers 和 Access-Control-Allow-Credentials 具有正确值的标头。
我正在使用 javascript 在服务器中进行摘要身份验证,这没问题,我从服务器接收到 WWW-Authenticate 标头,我处理并向服务器发送带有所有摘要响应和所有内容的授权标头好的。
问题是,当摘要挑战成功时,我的服务器返回一个 Set-Cookie 标头,我必须获取它并添加到我所有 xhr 请求的其余部分。
浏览器(使用 Chromium 和 Chrome)不允许我访问标题:
xhr.getResponseHeader("Set-Cookie");
好的,在XMLHTTPREQUEST Level 2 中它说:“返回响应中的所有标头,但字段名称为 Set-Cookie 或 Set-Cookie2 的标头除外” 好的,所以我不能接受,但是有什么方法?将 Chrome Api 用于 cookie(目前我没有读到关于它的注意事项),但我想尽可能采用标准方式。 与:
xhr.withCredentials = true;
表示浏览器会自动获取set-cookie并发送cookie headers??
【问题讨论】:
标签: javascript cookies xmlhttprequest setcookie cors