跨域访问如何传递 Cookie?
跨域是指在浏览器的同源策略下,一个网站的 JavaScript 脚本无法访问另一个网站的数据。因此,一般情况下跨域无法传递 Cookie。
但是,如果被访问的网站允许跨域访问,并且设置了 'Access-Control-Allow-Credentials' 头,并且请求中设置了 'withCredentials' 为 true,那么就可以在跨域的情况下传递 Cookie。
需要注意的是,这种方式需要被访问的网站显式地允许跨域访问,并且在设置 'Access-Control-Allow-Credentials' 头的同时也要设置 'Access-Control-Allow-Origin' 头,限制允许访问的域名,以确保安全。
原文地址: https://www.cveoy.top/t/topic/nbug 著作权归作者所有。请勿转载和采集!