【发布时间】:2020-10-15 08:49:54
【问题描述】:
我有一个在 angular.example.com 上运行的 Angular 应用程序。 API 在app.example.com 上运行。我从app.example.com 获得了一个域cookie,它在.example.com 上设置了一个包含JWT 令牌的cookie(根据RFC:https://www.rfc-editor.org/rfc/rfc6265#section-4.1.2.3,cookie 应该可以在这些域之间共享)。
当发送到angular.example.com 的请求时,我可以看到 cookie 作为请求标头的一部分(由浏览器添加)。 Angular 应用程序得到服务并向app.example.com 发出请求以获取一些数据。
我希望 cookie 会与此请求一起由浏览器发送,但它没有发生。谁能解释为什么这不会发生?
【问题讨论】: