在跨域的請求中,請求不會自動帶上cookie,需要前后端配合設置才可以。主要是以下幾點:
- 服務端需要設置
Access-Control-Allow-Origin
。 - 客戶端如果想要在請求中攜帶cookie需要設置
xhr.withCredentialstrue = true
(這里的xhr是XMLHttpRequest實例) - 服務端需要設置頭部
Access-Control-Allow-Credentials: true
,需注意不同的后臺設置的語法不同。 - 服務端的
Access-Control-Allow-Origin
不能設置成*
,必須是明確的請求的域名。