【发布时间】:2021-04-23 08:25:31
【问题描述】:
我有一个 Web 服务器,它在 res 对象上设置了一个 httpOnly cookie,但它没有保存在浏览器中。
const refreshToken = 'my-token'
res.cookie('refreshToken', refreshToken, { httpOnly: true, secure: true, sameSite: 'none' })
此服务器在https://192.168.1.179:3001上提供服务
客户端应用程序 (Angular 11) 在 https://192.168.1.179:4200
我为服务器和客户端生成了自签名 ssl 证书(并将它们安装为Trusted root authorities),不知道这是否重要。
编辑:如果这很重要,我也 app.use(cors())
【问题讨论】:
标签: javascript node.js http cookies https