Inhaltsverzeichnis
Frageninhalt
Workaround
Cookies speichern (API und Frontend befinden sich auf demselben Host)
Kekse senden
Körner und Kekse
Frontend
api
Heim Backend-Entwicklung Golang Der Browser speichert keine vom Golang-Backend gesendeten Cookies

Der Browser speichert keine vom Golang-Backend gesendeten Cookies

Feb 14, 2024 pm 11:30 PM

Der Browser speichert keine vom Golang-Backend gesendeten Cookies

php-Editor Strawberry ist hier, um Ihnen ein Problem mit dem Speichern von Cookies durch Browser vorzustellen. Wenn wir das Golang-Backend zum Senden von Cookies verwenden, stellen wir manchmal fest, dass der Browser diese nicht speichert. Dies kann verschiedene Gründe haben, beispielsweise die Datenschutzeinstellungen des Browsers oder einige Probleme im Code. In diesem Artikel werden wir dieses Problem im Detail untersuchen und einige Lösungen bereitstellen, um sicherzustellen, dass Browser vom Golang-Backend gesendete Cookies korrekt speichern. Lasst uns beginnen!

Frageninhalt

Ich weiß, dass diese Frage schon oft gestellt wurde, aber ich habe die meisten Antworten ausprobiert und schaffe es immer noch nicht, sie zum Laufen zu bringen.

Ich habe eine Golang-API mit Net/http-Paket und js-Frontend. Ich habe eine Funktion

func setcookie(w *http.responsewriter, email string) string {
    val := uuid.newstring()
    http.setcookie(*w, &http.cookie{
        name:     "gocookie",
        value:    val,
        path:     "/",
    })
    return val
}
Nach dem Login kopieren

Diese Funktion wird aufgerufen, wenn sich der Benutzer anmeldet, und ich möchte, dass sie an alle anderen Endpunkte gesendet wird. Dies entspricht den Erwartungen des Postboten. Was den Browser betrifft, gelingt es mir jedoch offenbar nicht, sich das Cookie zu merken oder es überhaupt an andere Endpunkte zu senden.

JS-Beispiel mit Endpunkt

async function getDataWithQuery(query, schema){
    
    let raw = `{"query":"${query}", "schema":"${schema}"}`;
    let requestOptions = {
        method: 'POST',
        body: raw,
        redirect: 'follow',
    };
    try{
        let dataJson = await fetch("http://localhost:8080/query/", requestOptions)
        data = await dataJson.json();
    }catch(error){
        console.log(error);
    }

    return data;
}
Nach dem Login kopieren

Ich habe versucht, samesite 属性,或在 js 中使用 credential: "include" in Golang und anderen Antworten einzurichten, aber ohne Erfolg.

Workaround

Dank der Diskussion in den Kommentaren habe ich einige Tipps zu diesem Problem gefunden.

Cookies speichern (API und Frontend befinden sich auf demselben Host)

Ich benutze document.cookie来保存cookie。我手动设置选项,因为在 api fetch 的响应上调用 res.cookie 仅返回值。一个例子是 document.cookie = `gocookie=${res.cookie};路径=/;域=localhost;.

Kekse senden

Diese Frage wurde in einer früheren Frage und noch einmal in den Kommentaren beantwortet. Das Problem ist, dass ich credential:'include' 而不是正确的 credentials:'include' (Plural) verwendet habe.

Körner und Kekse

Wenn sich die API und das Frontend nicht auf demselben Host befinden, müssen Sie sowohl die API als auch das Frontend ändern.

Frontend

Das Cookie muss die Domäne der API haben, da es die API ist, die es benötigt, nicht das Frontend. Aus Sicherheitsgründen können Sie also keine Cookies für eine Domain (API) einer anderen Domain (Frontend) setzen. Die Lösung besteht darin, den Benutzer an einen API-Endpunkt umzuleiten, der einen set-cookie-Header in den Antwortheadern zurückgibt. Diese Lösung weist den Browser an, das Cookie bei einer zusätzlichen Domäne zu registrieren (der Domäne der API, da die API es gesendet hat).

Außerdem müssen Sie noch credentials:'include' im Frontend einfügen.

api

Sie müssen einige Header festlegen. Was ich eingestellt habe ist

    w.header().set("access-control-allow-origin", frontendorigin)
    w.header().set("access-control-allow-credentials", "true")
    w.header().set("access-control-allow-headers", "content-type, withcredentials")
    w.header().set("access-control-allow-methods", method) // use the endpoint's method: post, get, options
Nach dem Login kopieren

Sie müssen den Endpunkt offenlegen, an den das Frontend den Benutzer umleitet, und in der Antwort ein Cookie setzen. Sie können es weglassen und anstatt die Domäne der API manuell festzulegen, füllt der Browser sie automatisch mit der Domäne.

Um mit cors umzugehen und js das Cookie erfolgreich senden zu lassen, müssen Sie das Attribut samesite=nonesecure im Cookie festlegen und die API über https bereitstellen (der Einfachheit halber habe ich ngrok verwendet).

Gefällt mir

func SetCookie(w *http.ResponseWriter, email string) string {
    val := uuid.NewString()
    http.SetCookie(*w, &http.Cookie{
        Name:     "goCookie",
        Value:    val,
        SameSite: http.SameSiteNoneMode,
        Secure:   true,
        Path:     "/",
    })
   // rest of the code
}

Nach dem Login kopieren

Ich empfehle Ihnen, auch den Unterschied zwischen der Verwendung von localstoragedocument.cookie zu lesen, das ist eines der Probleme, die ich hatte.

Ich hoffe, das hilft.

Das obige ist der detaillierte Inhalt vonDer Browser speichert keine vom Golang-Backend gesendeten Cookies. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Was sind die Schwachstellen von Debian Openensl Was sind die Schwachstellen von Debian Openensl Apr 02, 2025 am 07:30 AM

OpenSSL bietet als Open -Source -Bibliothek, die in der sicheren Kommunikation weit verbreitet sind, Verschlüsselungsalgorithmen, Tasten und Zertifikatverwaltungsfunktionen. In seiner historischen Version sind jedoch einige Sicherheitslücken bekannt, von denen einige äußerst schädlich sind. Dieser Artikel konzentriert sich auf gemeinsame Schwachstellen und Antwortmaßnahmen für OpenSSL in Debian -Systemen. DebianopensL Bekannte Schwachstellen: OpenSSL hat mehrere schwerwiegende Schwachstellen erlebt, wie z. Ein Angreifer kann diese Sicherheitsanfälligkeit für nicht autorisierte Lesen sensibler Informationen auf dem Server verwenden, einschließlich Verschlüsselungsschlüssel usw.

Wie verwenden Sie das PPROF -Tool, um die Go -Leistung zu analysieren? Wie verwenden Sie das PPROF -Tool, um die Go -Leistung zu analysieren? Mar 21, 2025 pm 06:37 PM

In dem Artikel wird erläutert, wie das PPROF -Tool zur Analyse der GO -Leistung verwendet wird, einschließlich der Aktivierung des Profils, des Sammelns von Daten und der Identifizierung gängiger Engpässe wie CPU- und Speicherprobleme.Character Count: 159

Wie schreibt man Unit -Tests in Go? Wie schreibt man Unit -Tests in Go? Mar 21, 2025 pm 06:34 PM

In dem Artikel werden Schreiben von Unit -Tests in GO erörtert, die Best Practices, Spottechniken und Tools für ein effizientes Testmanagement abdecken.

Welche Bibliotheken werden für die Operationen der schwimmenden Punktzahl in Go verwendet? Welche Bibliotheken werden für die Operationen der schwimmenden Punktzahl in Go verwendet? Apr 02, 2025 pm 02:06 PM

In der Bibliothek, die für den Betrieb der Schwimmpunktnummer in der GO-Sprache verwendet wird, wird die Genauigkeit sichergestellt, wie die Genauigkeit ...

Was ist das Problem mit Warteschlangen -Thread in Go's Crawler Colly? Was ist das Problem mit Warteschlangen -Thread in Go's Crawler Colly? Apr 02, 2025 pm 02:09 PM

Das Problem der Warteschlange Threading In Go Crawler Colly untersucht das Problem der Verwendung der Colly Crawler Library in Go -Sprache. Entwickler stoßen häufig auf Probleme mit Threads und Anfordern von Warteschlangen. � ...

Wie geben Sie Abhängigkeiten in Ihrer Go.Mod -Datei an? Wie geben Sie Abhängigkeiten in Ihrer Go.Mod -Datei an? Mar 27, 2025 pm 07:14 PM

In dem Artikel werden die Verwaltungs -Go -Modulabhängigkeiten über Go.mod erörtert, die Spezifikationen, Aktualisierungen und Konfliktlösung abdecken. Es betont Best Practices wie semantische Versioning und reguläre Updates.

Ist es vielversprechender, Java oder Golang von Front-End zu Back-End-Entwicklung zu verwandeln? Ist es vielversprechender, Java oder Golang von Front-End zu Back-End-Entwicklung zu verwandeln? Apr 02, 2025 am 09:12 AM

Backend Learning Path: Die Erkundungsreise von Front-End zu Back-End als Back-End-Anfänger, der sich von der Front-End-Entwicklung verwandelt, Sie haben bereits die Grundlage von Nodejs, ...

Wie verwenden Sie tabelgesteuerte Tests in Go? Wie verwenden Sie tabelgesteuerte Tests in Go? Mar 21, 2025 pm 06:35 PM

In dem Artikel werden mit Tabellensteuerungstests in GO eine Methode mit einer Tabelle mit Testfällen getestet, um Funktionen mit mehreren Eingaben und Ergebnissen zu testen. Es zeigt Vorteile wie eine verbesserte Lesbarkeit, verringerte Vervielfältigung, Skalierbarkeit, Konsistenz und a

See all articles