gpt4 book ai didi

javascript - 删除由子域设置的子域cookie

转载 作者:行者123 更新时间:2023-11-30 19:33:57 25 4
gpt4 key购买 nike

我在一个子域 (new.domain.com) 中创建了一个 cookie,但是我需要在另一个子域上清除这个 cookie,因为这只是一个需要跨多个子域访问的登录 token 。

document.cookie = 'token=; expires=Thu, 01 Jan 1970 00:00:01 GMT; path=/; domain=.domain.com';

但是上面的代码根本不会删除这个 cookie,它是从假设 (old.domain.com) 运行的。

最佳答案

当使用 HttpOnly 标志时,无法使用客户端代码删除 cookie。

引自docs :

Using the HttpOnly flag when generating a cookie helps mitigate the risk of client side script accessing the protected cookie (if the browser supports it).

因此为了能够删除它,在创建 cookie 时不应设置上述标志。

关于javascript - 删除由子域设置的子域cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56146579/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com