我正在尝试处理用户在.domain.com
和domain.com
下都有重复Cookie的情况。在现代浏览器中,它们被视为相同,但是我发送的Set-Cookie标头并不会清除它们(注销时)。
具体地说,这是未删除的cookie:
我们的注销端点正在发送以下标头:
Set-Cookie: koa:sess=; path=/; domain=takaynaultra.raisely.com; expires=Thu, 01 Jan 1970 00:00:00 GMT; httponly;
据我了解,这是取消设置Cookie的正确方法。路径和域相同,没有安全标志,过期看起来正确,并且是从http请求发送的(因为它是httponly cookie)。
在那我有什么想念的吗?