如何访问服务器上的httponly cookie(由客户端设置)?

时间:2019-07-17 20:54:59

标签: cookies asp.net-web-api2 auth0 httponly cookie-httponly

我在后端使用React和ASP.NET Core 2.1 WebAPI构建了一个单页应用程序。我正在从本地存储切换为将auth0令牌存储到httponly cookie,并且无法访问服务器上httponly cookie(由客户端/浏览器设置)中存储的auth0令牌。

我将auth0令牌存储在cookie中,并将其发送到服务器进行验证。当httponly标志为false时,我可以访问auth0令牌,但是当设置为true时,我将无法访问该令牌。我尝试实现一种中间件来检查它们,并发现只有http为true时令牌才可见。

1 个答案:

答案 0 :(得分:1)

因此,经过一些研究,我才意识到JavaScript无法设置httponly,而只能在服务器端进行设置。