jquery ajax withcredentials:true 在 chrome 中失灵
在某些情况下,在 chrome 中使用 jquery ajax 发出跨域请求时,即使设置了 xhrfields: { withcredentials: true },也不会发送 cookie。这个问题在 safari 和 firefox 中不会出现。
原因
问题出在一个名为 samesite 的新 cookie 策略,目前 chrome 和 opera 已实施该策略。根据此策略,标记为 samesite=strict 的 cookie 在设置 xhr.withcredentials = true 时不会随 cors 请求一起发送。
解决方案
为了解决此问题,需要禁用于特定 cookie 的 samesite 策略。对于 asp.net core 2.0 身份验证 cookie,可以这样操作:
services.AddAuthentication(...) .AddCookie(option => option.Cookie.SameSite = SameSiteMode.None) .AddOpenIdConnect(...)
登录后复制
以上就是jQuery ajax withCredentials:true 在 Chrome 中失灵:为什么我的跨域请求没有发送 Cookie?的详细内容,更多请关注【创想鸟】其它相关文章!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。
发布者:PHP中文网,转转请注明出处:https://www.chuangxiangniao.com/p/2655434.html