我目前正在处理我的API,该API负责身份验证以及我的SPA上使用的所有API端点.API正在运行api.domain.com且SPA正在运行www.domain.com.全部使用相同的SSL证书(通配符类型).
不幸的是,当我Set-cookie从头文件返回时api.domain.com它没有保存,但我可以在Chromes调试器中看到它.
我的会议如下:
'Set-cookie':'__Secure-ID=38afes7a8-38afes7a8-38afes7a8-38afes7a8; Expires=Mon, 11-Sep-2017 23:03:13 GMT; Secure; HttpOnly; Domain=.domain.com'
没有问题检索它并在浏览器中查看它,但它不会停留并且不遵守Expire,当我导航到其他端点api.domain.com甚至是它时它就会消失www.domain.com.
问题是什么?
| 归档时间: |
|
| 查看次数: |
393 次 |
| 最近记录: |