【发布时间】:2014-10-09 04:16:04
【问题描述】:
我正在尝试发送一个跨域 AJAX 请求,但我似乎无法获取身份验证 cookie 来标记。请求从 www.site.com/path 发送到 api.site.com/other/path。 cookie 的详细信息包括:
域名:.site.com 小路 : / 发送:任何类型的连接 可访问脚本:是的
这是 AJAX 请求:
$.ajax({
type : 'POST',
url : 'http://api.site.com/path',
contentType : "application/json",
xhrFields : {
withCredentials: true
},
crossDomain : true,
beforeSend : function(xhr) {
xhr.withCredentials = true
},
data : JSON.stringify({
'user_id' : 'id'
}),
success : function() {
alert('success');
},
error : function(jqXHR, textStatus, errorThrown ) {
alert('error');
}
});
我控制 cookie 的创建和使用。显然,上面的一些细节是多余的,但我一直在尝试所有我能做到的事情,但没有成功。如果可能的话,我很想把 cookie 带回 HttpOnly。我真的以为我可以解决这个问题,但我显然错过了一些东西。非常感谢您的帮助!
【问题讨论】: