【发布时间】:2014-09-25 11:22:00
【问题描述】:
我的项目正在使用一个外部身份验证提供程序,如果用户登录,它会设置一个 cookie。要注销,我必须删除该 cookie。
据我所知,Set-Cookie 标头是正确的,但 cookie 没有更改。
这是标题:
{{cookie_name}}: ""
domain: "{{cookie_domain}}"
expires: "1970-01-01T00:00:00.000Z"
path: "/"
这是进入注销视图之前和之后的 cookie:
Name: {{cookie_name}}
Content: (random string to verify login)
Host: {{cookie_domain}}
Path: /
Send for: Encrypted connections only
Expires: At end of session
一切都是 HTTPS。有谁知道Set-Cookie 标头可能不起作用的原因?
【问题讨论】:
标签: http https http-headers cookies