我設(shè)置了一個(gè)快速應(yīng)用程序,可以對(duì)用戶進(jìn)行身份驗(yàn)證并生成 JWT,現(xiàn)在我希望它保存為 httpcookie,但是在響應(yīng)中發(fā)送的 cookie,在瀏覽器的網(wǎng)絡(luò)下可見(jiàn),沒(méi)有保存在瀏覽器中,如果我在應(yīng)用程序>cookies 下進(jìn)行檢查,因此我無(wú)法使用它來(lái)驗(yàn)證對(duì)應(yīng)用程序的另一個(gè)請(qǐng)求。res.cookie("token", thetoken, {httpOnly:true, sameSite:"Lax", expires: new Date(Date.now() + 14 * 86400000)});cookie 只有 165 字節(jié),所以絕對(duì)不會(huì)太大,而且由于瀏覽器在 fetch 的響應(yīng)中接收到 cookie,它應(yīng)該也可以設(shè)置它嗎?編輯:我添加credentials: "include"了相關(guān)的 CORS 標(biāo)頭,現(xiàn)在 cookie 是可見(jiàn)的、接收的和設(shè)置的,但是在頁(yè)面刷新時(shí)會(huì)被刪除,所以它和沒(méi)有 cookie 一樣有用(所以還有其他問(wèn)題嗎?)
未在瀏覽器中設(shè)置響應(yīng) cookie
藍(lán)山帝景
2022-10-08 17:25:27