【发布时间】:2020-04-02 20:00:14
【问题描述】:
如果 cookie 的域属性设置为客户端的域,CORS 请求是否会设置/发送带有 SameSite=Strict 的 cookie?
例如,如果我从cors.com 向cors-api.com 发出请求,此配置是否允许设置和发送我的cookie?
Set-Cookie: MY_KEY=<MY_VALUE>; Secure; HttpOnly; Domain=cors.com; SameSite=Strict;
【问题讨论】:
标签: rest cookies cross-domain httpcookie