2017-01-05 8 views
0

単純な要求(前述)とは異なり、「プリフライト」要求は、まずOPTIONSメソッドによるHTTP要求を他のドメインのリソースに送信し、実際のリクエストは安全です。プリフライトOPTIONS要求のセットクッキーヘッダーの動作

https://developer.mozilla.org/en-US/docs/Web/HTTP/Access_control_CORS

によりCORSに、クッキーは、プリフライトリクエストに沿って送信されていません。この問題は、この問題によって確認されます。 https://bugs.chromium.org/p/chromium/issues/detail?id=377541

しかし、Set-Cookieがレスポンスに返されるとどうなりますか?ブラウザはその新しいクッキーを覚えているのでしょうか、それとも単にそれを捨てますか?

答えて

2

ブラウザはOPTIONSの応答でSet-Cookieを破棄します。

(クロム、Firefox、およびオペラを試してみました。常に無視されるオプションに応じて、クッキーを設定してください。)私は類似の挙動を観察したが、それがダウンしてこれにしたかどうかわからなかったか、ページ内の他の何か

+0

セットアップ。ありがとう! –

関連する問題