我設置了一個快速應用程序,可以對用戶進行身份驗證并生成 JWT,現在我希望它保存為 httpcookie,但是在響應中發(fā)送的 cookie,在瀏覽器的網絡下可見,沒有保存在瀏覽器中,如果我在應用程序>cookies 下進行檢查,因此我無法使用它來驗證對應用程序的另一個請求。res.cookie("token", thetoken, {httpOnly:true, sameSite:"Lax", expires: new Date(Date.now() + 14 * 86400000)});cookie 只有 165 字節(jié),所以絕對不會太大,而且由于瀏覽器在 fetch 的響應中接收到 cookie,它應該也可以設置它嗎?編輯:我添加credentials: "include"了相關的 CORS 標頭,現在 cookie 是可見的、接收的和設置的,但是在頁面刷新時會被刪除,所以它和沒有 cookie 一樣有用(所以還有其他問題嗎?)
未在瀏覽器中設置響應 cookie
藍山帝景
2022-10-08 17:25:27