我有一个具有登录端点的 REST API。登录端点接受用户名和密码,服务器通过发送包含一些有效负载(如 JWT)的 HTTPOnly Cookie 进行响应。
我一直使用的方法已经工作了几年,直到Set-Cookie
标题在上周停止工作。由于我正在开发基于 Svelte 的前端,因此我在 REST API 无法使用之前没有接触过它的源代码。
我怀疑它与在 localhostSecure
中设置的属性有关。false
但是,根据Using HTTP cookies,只要它是本地主机,就可以使用不安全的连接。一段时间以来,我一直在以这种方式开发 REST API,并且惊讶地发现不再设置 cookie。
使用 Postman 测试 API 会产生设置 cookie 的预期结果。
慕姐8265434
慕仙森
相关分类