JavaScript客户端无法使用Spring设置的XSRF令牌读取cookie

时间:2017-01-14 18:22:34

标签: javascript spring angular cookies spring-boot

我正在开发一些公共API。我想向我的项目介绍XSRF安全性。 API托管在services.mydomain.com下。我在user.mydomain.com下也有客户端托管。问题是我的JS客户端无法读取服务器设置的cookie。我试图例如执行document.cookie并以空字符串响应。我做错了什么?

Cookie具有以下属性(在浏览器端):

enter image description here

这就是我设置cookie的方式:

public void configure(HttpSecurity http) throws Exception {
            http.authorizeRequests().antMatchers("/rest/**").authenticated().and().csrf().csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse());
        }

0 个答案:

没有答案