admin管理员组

文章数量:1530842

1.cookie验证
本身这是个简单的功能,后台给我cookie我再传回去不就好了嘛
结果!!!cookie原来不是放在登陆接口给我的,而是后台直接设置的cookie
那就改变策略,我在全局接口请求头里获取cookie,加上’Authorization’: Cookies.get(‘JSESSIONID’),完美啊~
然而。。。拿不到cookie,why!why!why!开始进入迷宫,经过搜索,后台设置cookie可能限制了域名啊,http啊,缠着后台改了path,domain,httpOnly,可是,httpOnly放开后就有安全隐患了,那是为了什么要做cookie验证了
重新换思路,既然后台传了cookie,那为啥我拿不到呢
浏览器应该主动传递cookie的呀,为啥我在浏览器上看不到呢?为啥抓包工具又能看到呢?待我一番百度,原来是chrome版本惹的祸,怪我版本高喽


解决

本文标签: 后台浏览器cookie