在登錄之后,后臺(tái)會(huì)在reponse里面設(shè)置Set-Cookie,里面包含session信息。在Chrome瀏覽器的Application->Cookies里面,是可以看到session信息的。但是,如果用js提供的方法document.cookie,訪問(wèn)不到該session 信息。
document.cookie
那么,是不是,前端用JS,是無(wú)法清除http請(qǐng)求中所帶的cookie呢?
求大神解答!
上面正解cookie設(shè)置了HttpOnly
cookie有個(gè)屬性叫HttpOnly,當(dāng)這個(gè)值設(shè)為true時(shí),瀏覽器是無(wú)法讀取這個(gè)cookie值的,只有服務(wù)端能夠讀取。所以一般登出都是需要請(qǐng)求服務(wù)器
吾愛(ài)知道 2024 © 吾愛(ài)知道鄂ICP備2022002577號(hào)-1
站內(nèi)文章地圖 站內(nèi)問(wèn)答地圖 站內(nèi)作者地圖 站點(diǎn)標(biāo)簽地圖 站點(diǎn)地圖 站點(diǎn)標(biāo)簽 站點(diǎn)題庫(kù)