尚未设置Express.js httpOnly cookie

时间:2019-09-03 20:08:24

标签: javascript node.js express cookies fetch

我已经使用创建用户和身份验证路由设置了API。 auth路由应设置一个包含JWT的httpOnly cookie,并应发送JSON供客户端存储在localhost中。

在前端,我正在进行简单的提取。

服务器响应200并使用我期望的JSON,但由于某种原因,cookie未被设置。

但是,在邮递员中,cookie的确设置了。

Express服务器

const express = require('express')
const cors = require('cors')

// boilerplate stuff

app.use(express.json())
app.use(cors({ origin: 'http://localhost:3000', credentials: true }))

app.post('auth', (req, res) => {
  // fetch user from db, validation, bla bla bla

  const token = jwt.sign({ issuer: user.id }, keys.private, { algorithm: 'RS256' })

  res.cookie('token', token, { httpOnly: true })
  res.json(user)
})

Next.js前端

const handleSubmit = async (e) => {
  e.preventDefault()
  try {
    const res = await fetch('http://localhost:5000/api/v1/auth', {
      method: 'post',
      mode: 'cors',
      credentials: 'include',
      headers: {
        'content-type': 'application/json',
        'accept': 'application/json',
      },
      body: JSON.stringify(formState),
    })
    const data = await res.json()
    console.log(data)
  } catch (err) {
    console.error(err)
    setError(err.message)
  }
}

1 个答案:

答案 0 :(得分:0)

'已解决。

与我的devtools中的Cookies相比,我正在使用会话存储。