无法清除重复的httponly cookie

时间:2019-02-24 09:42:27

标签: http cookies

我正在尝试处理用户在.domain.comdomain.com下都有重复Cookie的情况。在现代浏览器中,它们被视为相同,但是我发送的Set-Cookie标头并不会清除它们(注销时)。

具体地说,这是未删除的cookie:

screenshot of cookie from firefox dev tools

我们的注销端点正在发送以下标头:

Set-Cookie: koa:sess=; path=/; domain=takaynaultra.raisely.com; expires=Thu, 01 Jan 1970 00:00:00 GMT; httponly;

据我了解,这是取消设置Cookie的正确方法。路径和域相同,没有安全标志,过期看起来正确,并且是从http请求发送的(因为它是httponly cookie)。

在那我有什么想念的吗?

0 个答案:

没有答案