gpt4 book ai didi

reactjs - 无法使用 universal-cookie 从我的 React 应用程序访问带有 HttpOnly 标志的 cookie

转载 作者:行者123 更新时间:2023-12-02 17:10:47 25 4
gpt4 key购买 nike

我正在我的 React 应用程序中设置 CSRF,我正在尝试访问已由我的 Node 服务器设置的 cookie。

我正在使用 universal-cookie 来尝试读取 cookie。我可以访问一些 cookie,但不是我需要的。

cookie 看起来像:

csrf_token_secret=s%3AXfLOSTp6QNLTeRk;
Path=/; Expires=Tue, 20 Mar 2018 12:34:34 GMT; HttpOnly

_csrf=PqswrVPP4GUePCh-0fFewrHh; Path=/

使用 universal-cookie 我试过:

 const cookies = new Cookies();

console.log(cookies.get('csrf_token_secret'));
console.log(cookies.get('_csrf'));

我可以很好地访问_csrf,但我无法获取csrf_token_secret的值。

我需要做哪些不同的事情来获取这个 cookie 的值?我认为它与 HttpOnly 标志有关?

最佳答案

HttpOnly标签表示它不能被JS访问,只能被你的服务器访问。

这更详细地解释了事情... Set a cookie to HttpOnly via Javascript

关于reactjs - 无法使用 universal-cookie 从我的 React 应用程序访问带有 HttpOnly 标志的 cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49384407/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com