反代时设置什么请求头可以限制 cookies 必须匹配全域名?

2022-10-30 11:37:13 +08:00
 edis0n0

需求完全禁止跨域,同域名的不同子域名也不行。 例如 aaa.example.com 只能访问和设置作用域为 aaa.example.com 的 cookies ,而不能访问和设置 example.combbb.example.com 的 cookies 。 如果有 nginx 配置能把写到其它子域名下的 cookies 全重写作用域到本域名更好。

694 次点击
所在节点    程序员
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/891112

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX