【发布时间】:2020-06-15 17:05:09
【问题描述】:
我正在向 API 发送 GET 请求。 浏览器必须在获取请求时发送一个 cookie 和一个 API 密钥。
我面临的问题如下:
- 如果我在标头上没有 API 密钥的情况下发送请求,cookie 会在请求中发送:
fetch(urlToRequest, {
method: "GET",
mode: "cors",
credentials: "include"
})
.then((response) => {
console.log(response);
})
.catch ((error) => {
console.log(error)
});
- 如果我包含带有 API 密钥的标头,cookie 不会在请求中发送:
fetch(urlToRequest, {
method: "GET",
mode: "cors",
credentials: "include",
headers: {"api-key": apiKey}
})
.then((response) => {
console.log(response);
})
.catch ((error) => {
console.log(error)
});
这种行为正常吗?浏览器不应该同时发送cookie和api密钥吗?
【问题讨论】:
标签: javascript api cookies fetch