【发布时间】:2021-07-08 14:45:22
【问题描述】:
我已经在 Azure 应用服务上部署了我的应用,并且我知道 Azure 提供 ARRAffinitySameSite cookie,但我还有另一个用于身份验证的 cookie,我们称之为“AUTH_COOKIE”。
在本地,我通过 AUTH_COOKIE 并在请求标头中看到它们(因为我没有任何其他 cookie),但在我发布的应用程序中,我有两个 cookie:AUTH_COOKIE 和 ARRAffinitySameSite,我的请求不想设置为AUTH_COOKIE 而不是 ARRAffinitySameSite。 我该如何解决?
return axios.get(`someUrl`, { params: { someParam}, withCredentials: true, headers: { 'Cookie': document.cookie } });
【问题讨论】:
-
ARRAffinity和ARRAffinitySameSitecookie 由 Azure 基础结构设置,以帮助平衡您的应用程序的负载。如果您的应用未扩展到多个实例,或者不使用进程内会话(例如),您可以从应用服务配置边栏选项卡(在常规设置下)禁用关联 cookie。由于这个 cookie 是用HttpOnly标志发送的,它只能在服务器端读取,因此通常不应该从客户端代码中看到。通常,浏览器上存在的任何 cookie 都会随来自浏览器或 JS 代码的请求一起发送。
标签: c# asp.net cookies axios azure-web-app-service