如何解决Ajax跨域请求不携带cookie

需要前后端一起配合,解决。

前端Ajax设置如下:

xhrFields: {
	withCredentials: true
},
crossDomain: true

也可全局配置

$.ajaxSetup({
	xhrFields: {
	  withCredentials: true
	},
	crossDomain: true
});

后端配置如下:

String origin = request.getHeader("origin");// 获取源站
response.setHeader("Access-Control-Allow-Origin", origin);
response.setHeader("Access-Control-Allow-Methods", "POST, GET");
response.setHeader("Access-Control-Max-Age", "3600");
response.setHeader("Access-Control-Allow-Credentials", "true");
response.setHeader("Access-Control-Allow-Headers", "Content-Type, Access-Control-Allow-Headers, Authorization, X-Requested-With");

注意!!!!

要想设置和获取跨域 Cookie,上面提到的两点缺一不可。另外有一点需要注意的是:如果 ajax 请求设置了withCredentials 属性为truecrossDomain属性为true,那么服务器不得设置 Access-Control-Allow-Origin的值为*,否则浏览器将会抛出以下的错误:

The value of the ‘Access-Control-Allow-Origin’ header in the response must not be the wildcard ‘*’

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值