【问题标题】:Secure Cookies not working with hostname set in hosts file安全 Cookie 不适用于主机文件中设置的主机名
【发布时间】:2022-04-23 19:37:18
【问题描述】:

我将 cookie 设置为安全的,但它作为 localhost 工作。但是在 hosts 文件中设置了域名,chrome 没有将 cookie 发送到服务器导致请求失败。
我在 localhost 上运行我的服务器并设置了以下 cookie,cookie 正在通过 chrome 发送到我的服务器。

cookie := http.Cookie{Name: "XSRF-TOKEN", Value: csrf.Token(r), Expires: expiration, Path: "/", HttpOnly: false, Secure: true}

我在我的主机文件中设置了以下内容,并尝试从 chrome x.test.in 中打开 cookie 未通过。 chrome 报告为 set-cookie was blocked because it has the secure attribute but was not received 以下代码在 golang 中并使用 gorilla mux

127.0.0.1       x.test.in

【问题讨论】:

    标签: cookies session-cookies gorilla httpcookie


    【解决方案1】:

    您可以在其他浏览器中尝试此操作。我认为 chrome 的意思是,cookie 是一个 fake-安全 cookie。

    【讨论】:

      【解决方案2】:

      您是使用 HTTP 还是 HTTPS 调用服务器?如果在 cookie 上设置了“安全”标志,则只能在 HTTPS 调用后设置

      如果它确实被 Chrome 阻止了,您仍然可以通过进入开发者工具的“网络”选项卡,选择请求,点击“Cookies”并选择“显示已过滤”来查看它请求 cookie”。应该会出现被阻止的 cookie,您应该会看到为什么会出现这种情况。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2018-06-26
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多