2-10COOKIE同源策略的疑惑
2-10中Access-Control-Allow-Credentials
往服务器发送cookie提到cookie也遵循同源策略,
cookie也遵循同源策略的意思是发送到跨域的cookie必须是该域名服务器设置到浏览器的cookie才能发出吗?
28
收起
正在回答
3回答
1.ajax请求其实也是执行的cookie同源策略。
2.ajax跨域调用接口,默认head请求头不带跨域站下的cookie信息。
3.如果设置withCredentials: true,则请求时会带上cookie信息。
4.同时跨域站服务器端需要设置Access-Control-Allow-Credentials,表明支持ajax跨域cookie。
5.以上传输cookie,还是执行同源策略,即只能读取自己域名下的cookie。
6.document.cookie设置的是当前站点下的cookie,由于同源策略,跨域调用的接口时,不会附加到head请求头。
希望对你有帮助,祝学习愉快。
jQuery深入&移动端开发 2018
- 参与学习 262 人
- 提交作业 56 份
- 解答问题 119 个
由于上网的设备多样化,互联网开发越来越倾向于移动端;由于移动设备的多样性、响应式布局越来越被看重;如果你不想局限于pc端,就来这和大牛们一起体验移动响应式开发吧。
了解课程
恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星