Cookies不会在具有Set-Cookie Header的Safari / Chrome开发人员控制台中显示,但在查看服务器日志时存在

Jon*_*ong 10 javascript cookies ajax google-chrome-devtools safari-web-inspector

我正在使用来自我的python后端的'Set-Cookie'标头响应来存储Web应用程序的Cookie。

在此处输入图片说明

这是我在客户端对该函数的ajax调用: 在此处输入图片说明

在Chrome和Safari中的开发人员工具中,当我寻找cookie时,cookie不会显示。

在Chrome上,Set-Cookie甚至不会出现在网络呼叫的响应标题中。 在此处输入图片说明 在此处输入图片说明 在Safari中,会显示Set-Cookie响应标头,并显示在请求/响应Cookie下, 在此处输入图片说明 在此处输入图片说明 但是当我检查该应用程序的cookie时,什么都没有显示。 在此处输入图片说明

此外,Safari中显示的cookie数据是不正确的:它显示了不正确的到期日期和httpOnly / secure,两者都应为true。

cookie似乎不存在,但是当我登录服务器时,我清楚地看到cookie存在并且它们出现了 在此处输入图片说明 (Safari也会在请求/响应标头中显示它们来回移动),这意味着cookie被正确存储并在标头中的每次调用后发送回服务器。我之前尝试将httpOnly设置为false并将安全性设置为false,但是即使那样,cookie仍表现出相同的行为。

这些cookie仍处于两个开发人员工具的监视之下。如何在开发人员工具中正确查看浏览器中的cookie?那这个问题可能是什么呢?

Fil*_*vić 1

您是否尝试过打开服务器 https://*.amazonaws.com 的选项卡并在那里进行检查?

该 cookie 将设置在服务器的域中,但您不会在本地服务器的 cookie 存储中看到它。原因是所有网络存储都受同源策略约束,您的文档只能访问其自己域的存储,并且服务器只能为其域设置 cookie。

这里的理由是,如果我向您发送了一个流氓文档的链接,即使可以从 JS 访问它们,它也无法泄露您的 SO cookie,向流氓服务器发送请求也无法覆盖 SO 上的 cookie。