跨域 Cookie 共享

跨域请求经常遇到需要携带 cookie 的场景,为了确保跨域请求能够携带用户的认证信息或其他状态,浏览器提供了 withCredentials 这个属性。

如何在 Axios 中使用 withCredentials

为了在跨域请求中携带 cookie,需要在 Axios 配置中设置 withCredentials 为 true。

全局设置:

bash 复制代码
import axios from 'axios';

// 配置 axios 默认选项
axios.defaults.withCredentials = true; // 启用跨域请求时携带 cookie

// 或者在单独的请求中设置
axios.get('https://api.example.com/data', {
  withCredentials: true,  // 也可以在请求中单独设置
})
.then(response => {
  console.log(response.data);
})
.catch(error => {
  console.error(error);
});

局部设置:

bash 复制代码
import axios from 'axios';

axios.get('https://api.example.com/data', {
  withCredentials: true,  // 确保跨域请求时携带 cookie
})
.then(response => {
  console.log('响应数据:', response.data);
})
.catch(error => {
  console.error('请求错误:', error);
});

后端:如何配置 CORS 以支持跨域请求携带 cookie:

前端配置好 withCredentials 后,后端需要确保响应头正确配置,以允许跨域请求携带 cookie。

  1. 设置 Access-Control-Allow-Origin
    Access-Control-Allow-Origin 头告诉浏览器哪些域是被允许跨域访问的。如果要支持跨域携带 cookie,这个头不能设置为 *,而必须指定一个明确的域。
bash 复制代码
Access-Control-Allow-Origin: https://www.example.com
  1. 设置 Access-Control-Allow-Credentials
    Access-Control-Allow-Credentials 头需要设置为 true,以允许浏览器在跨域请求中携带 cookie。
bash 复制代码
Access-Control-Allow-Credentials: true
  1. 设置 SameSite 和 Secure 属性
    为了确保 cookie 在跨域请求中能正常发送,服务器设置的 cookie 必须带上合适的 SameSite 和 Secure 属性:

SameSite=None:确保 cookie 在跨站请求时也会被发送。

Secure:要求 cookie 只能通过 HTTPS 协议发送。

bash 复制代码
Set-Cookie: user=JohnDoe; SameSite=None; Secure; domain=.example.com; path=/;
相关推荐
天天向上1024几秒前
vue openlayers地图加载大量线条时优化
javascript·vue.js·ecmascript
小芝麻咿呀3 分钟前
边缘计算网关-EG8200Mini导轨版
java·人工智能·边缘计算
竹林8186 分钟前
Next.js 14 + wagmi v2 构建 NFT 市场:从列表渲染到链上交易的全链路实践
javascript·next.js
幸运小圣7 分钟前
Array.prototype.reduce 全面解析【JS方法】
开发语言·javascript·原型模式
Mr_pyx11 分钟前
【LeetCodeHOT100】 160. 相交链表 —— Java多解法详解
java·数据结构·链表
小蜜蜂嗡嗡11 分钟前
flutter 自定义走马灯,内部为Widget控件的走马灯效果二:横向无限匀速滚动+每个Item与屏幕左侧对齐时,停靠3秒再继续滚动
开发语言·flutter
白日梦想家68112 分钟前
博客二:递归实战避坑指南,从入门到熟练运用
开发语言·python
星晨雪海13 分钟前
若依框架原有页面功能进行了点位管理模块完整改造(3)
开发语言·前端·javascript
AC赳赳老秦13 分钟前
OpenClaw与系统环境冲突:Windows/Mac系统兼容问题解决指南
开发语言·python·产品经理·策略模式·pygame·deepseek·openclaw