哀求响应头设置cookie失败,尝试通过 Set-Cookie 标头设置 Cookie 的操纵被 ...

打印 上一主题 下一主题

主题 932|帖子 932|积分 2796

题目:

接口响应头中设置了set-cookie字段,用于返回和设置cookie,方法如下

但在欣赏中查看相干响应头时出现警告标识,显示“尝试通过 Set-Cookie 标头设置 Cookie 的操纵被克制了,因为此标头具有"Secure"属性但不是通过安全连接吸收的”

解释:

Set-Cookie 中设置的cookie包罗了Sercure属性,它指示欣赏器仅在通过安全连接(如HTTPS)发送哀求时才包罗该Cookie。由于我们的体系使用的是http协议,故cookie设置被拦截了。
办理:

删除cookie中的Sercure属性。
1.检查接口响应设置中cookie相干设置,如果设置了Sercure则将其删除。

可以看到我这里并没有设置Sercure属性

2.如果使用了nginx等代理工具对哀求举行了代理设置,检查代理设置中是否包罗了相干的设置

如下面的设置为cookie添加了Secure属性,如果体系运行在http协议上,欣赏器将阻止cookie的吸收,删除该设置重新启动即可


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

温锦文欧普厨电及净水器总代理

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表