【问题标题】:Express Session Cookie X-DomainExpress Session Cookie X 域
【发布时间】:2016-07-14 23:22:38
【问题描述】:

我有一个应用程序托管在单个 IP 地址上,但映射到不同的根级域(http://www.blah.com 和 http://blah.com)。我的问题是,如果用户在www.blah.com 上而不是在blah.com 上,他们将有不同的活动会话cookie,范围为完全匹配的RLD,即使它本质上是同一个站点和同一个确切IP 的别名。有没有办法 - 使用 Express Sessions - 将 cookie 限定为不包括 www 的域?

【问题讨论】:

    标签: node.js session express cookies


    【解决方案1】:

    我建议您坚持使用 www 域。并通过DNS配置将其他子域转发到www。

    但是,如果您仍然希望它们保持独立,则可以通过为 cookie 设置域而不是像这样的域来实现。

    app.use(express.session({
        secret: conf.secret,
        cookie: { domain:'.blah.com'},
        store: new MongoStore(conf.sessiondb)
    }));
    

    【讨论】:

      猜你喜欢
      • 2021-04-04
      • 2014-06-27
      • 2021-11-18
      • 1970-01-01
      • 1970-01-01
      • 2021-04-03
      • 1970-01-01
      • 2017-06-20
      • 1970-01-01
      相关资源
      最近更新 更多