Cookie未被保存

Jav*_*ake 5 cookies session

我目前正在处理我的API,该API负责身份验证以及我的SPA上使用的所有API端点.API正在运行api.domain.com且SPA正在运行www.domain.com.全部使用相同的SSL证书(通配符类型).

不幸的是,当我Set-cookie从头文件返回时api.domain.com它没有保存,但我可以在Chromes调试器中看到它.

我的会议如下:

'Set-cookie':'__Secure-ID=38afes7a8-38afes7a8-38afes7a8-38afes7a8; Expires=Mon, 11-Sep-2017 23:03:13 GMT; Secure; HttpOnly; Domain=.domain.com'

没有问题检索它并在浏览器中查看它,但它不会停留并且不遵守Expire,当我导航到其他端点api.domain.com甚至是它时它就会消失www.domain.com.

问题是什么?

jac*_*kar 4

您的Expires字段未使用正确的格式。您应该将该Expires字段更改为Mon, 11 Sep 2017 23:03:13 GMT.