【发布时间】:2021-06-25 15:04:56
【问题描述】:
这是一个协议问题 - 与特定的编程语言无关。
假设我们目前有:
- 使用域名的网站:
example.com - 前端应用程序:
example.com/example-front - API 位于:
example.com/api/example-data - 所有地址都使用 HTTPS。
- 前端应用调用 API 进行登录并获得
set-cookie: data=SOME_DATA; Secure; httpOnly; Path=/; Domain=example.com并按预期工作。
- 我们希望将前端应用程序从
example.com/example-front转移到front.example.com。 - API 将保持在同一地址。
应该做些什么(前端/后端/子域网关)才能完成这项工作?
(已经尝试设置domain=.example.com和sameSite=None)。
【问题讨论】:
标签: cookies https cross-domain subdomain wildcard-subdomain