【发布时间】:2017-05-09 17:23:25
【问题描述】:
因为我想开始在我的网站上支持跨子域登录。所以我从
更改了我的会话存储配置MyApp::Application.config.session_store :cookie_store,
key: '_my_app_session'
到
MyApp::Application.config.session_store :cookie_store,
key: '_my_app_session',
domain: '.local.host', # I'm using *.local.host for 127.0.0.1
tld_length: 2
之后,用户获得了 2 个与下表同名的 cookie,导致用户可能被注销。我使用的是设计,它只删除了.local.host下的_my_app_session。所以用户一直保持登录状态。
Name Value Domain
_my_app_session abc www.local.host
_my_app_session xyz .local.host
如何删除这两个 cookie?
【问题讨论】:
-
你可以试试
domain: 'local.host'吗? -
但我想跨子域共享 cookie,而不仅仅是
local.host。 -
是的,我想在这种情况下子域也将共享相同的 cookie。
-
@31piy 4?为什么?我也试过
local.host,但没用。 -
请忽略我对 TLD 长度的评论。
标签: ruby-on-rails session cookies devise subdomain