我需要在两个不同的域中发送跨域请求伪造Cookie,例如api.example.com
和example.com
。
这就是我的要求:
从标题中我可以清楚地看到,当我向AngularJS
请求内容时,example.com
也会将相同的Cookie添加到HTTP请求标头中。
但是,对于下一个请求,api.example.com
AngularJS正在发送以下请求标头:
其中没有类似的Cookie和XSRF令牌标头。
我已经检查了每个服务器请求的Cookie部分(列表中的每个1),并且没有任何告诉我XSRF令牌应该已更改(没有新的设置cookie)。
我看到的是login.html
和?user=expand
请求之间的这种变化。
现在我的问题是,这怎么可能发生?如果没有cookie标题改变它,cookie怎么会突然改变呢?
我已经删除了浏览器中的所有Cookie并重新加载了网站。