CSRF请求未发送Cookie

时间:2020-05-31 14:35:41

标签: ajax cookies cross-domain csrf

我已经阅读了有关跨域策略的理论,并且得知没有附加任何标志的cookie始终会沿着请求发送到与cookie的域匹配的域。

但是,当我尝试将理论付诸实践时,我无法使其发挥作用。这是我的工作。

  1. 我在本地主机:3000上启动我的Web应用程序,该主机具有已知的终结点“ /用户”。登录时返回cookie。

  2. 我在浏览器中打开一个新标签,然后转到google.com。

  3. 在新标签中,我向http://localhost:3000/users发出AJAX POST请求。由于跨域策略,我收到了错误消息,在那里没有什么奇怪的。

  4. 现在,我希望在网络活动中找到该请求,并在请求的标头中包含一个cookie。

  5. 我发现发出了放置请求,但未在标题中添加cookie!??

0 个答案:

没有答案