【发布时间】:2020-01-02 07:09:28
【问题描述】:
我有一个独特的场景。我有一个由一台服务器设置的 sessionToken (htmlOnly cookie)。我需要在 CORS 请求中将此 sessionToken 添加到另一台服务器。 CORS 服务器使用此 sessionToken 进行身份验证。我知道这不是最佳做法,但考虑到我们的时间表,这是唯一的出路。
我在发出 CORS 请求时尝试将 withCredentials 设置为 true,但这似乎没有向服务器发送任何 cookie。无论如何要在标头中将 sessionToken 发送到另一台服务器?
我尝试将 withCredentials 设置为 true,但在检查网络请求时,CORS 请求中没有发送来自源域的 cookie。
【问题讨论】:
-
稍微澄清一下我的问题。该请求是从同一个网络应用程序发出的。我正在尝试使用另一台服务器设置的 htmlOnly cookie 向另一台服务器发出 CORS 请求。
标签: javascript authentication cookies cross-domain