最近开发一个web项目时因前后端分离,同事在本地开发h5页面,我这边后台开发时发现有跨域问题,所以,很常规的用cors过滤器给header加头信息,允许跨域请求,但却出现了另一个问题,每次请求的sessionid都不一样,于是开始定位问题,把前端的代码放在服务器上,避免跨域,发现每次请求的sessionid一样了。
总结:跨域时,服务器不会保存该请求的session信息,只会保存同域名下的session信息
最近开发一个web项目时因前后端分离,同事在本地开发h5页面,我这边后台开发时发现有跨域问题,所以,很常规的用cors过滤器给header加头信息,允许跨域请求,但却出现了另一个问题,每次请求的sessionid都不一样,于是开始定位问题,把前端的代码放在服务器上,避免跨域,发现每次请求的sessionid一样了。
总结:跨域时,服务器不会保存该请求的session信息,只会保存同域名下的session信息