为什么在带有corss-origin请求的请求中未设置cookie

时间:2020-08-25 08:32:11

标签: javascript frontend

我首先通过r_basicprofile登录,后端api是https://examples.com,该cookie已正确设置并发送。

当我在https://examples.com/api中启动本地Web项目并将请求发送到http://localhost:3000时,请求不是cookie标头。响应cors标头已设置

https://examples.com/api

为什么请求标头没有cookie字段?

1 个答案:

答案 0 :(得分:0)

我找到了答案。

这是因为chrome在2020/08/11中更新了cookie机密政策

另请参阅:https://www.chromium.org/updates/same-site

我们可以设置Cookie属性SameSite=None;Secure=true,绕过https即可解决。