【发布时间】:2020-04-08 20:37:03
【问题描述】:
根据this 问题,我的代码与cookie 不同,但似乎相同。这是我的 cookie 设置代码:
res.cookie(
'access_token', 'Bearer '+ token, {
expires: new Date(Date.now() + 900000), // cookie will be removed after 15 mins
httpOnly: true
})
这是我的 cookie 删除代码:
app.get('/logout', function(req, res) {
res.clearCookie('access_token', { domain:'localhost', path: '/', httpOnly: true })
.redirect('http://localhost:4200/avior/login')
});
根据 Express JS API 文档,不应在 clearCookie 方法中设置 expire/maxAge。这正是我所做的。这只是因为我使用 httpOnly 造成的问题吗?
【问题讨论】:
标签: javascript node.js express cookies httponly