Jadual Kandungan
Kandungan soalan
Penyelesaian
Simpan kuki (api dan frontend berada pada hos yang sama)
Hantar biskut
kor dan biskut
Halaman hadapan
api
Rumah pembangunan bahagian belakang Golang Penyemak imbas tidak menyimpan kuki yang dihantar oleh bahagian belakang Golang

Penyemak imbas tidak menyimpan kuki yang dihantar oleh bahagian belakang Golang

Feb 14, 2024 pm 11:30 PM

Penyemak imbas tidak menyimpan kuki yang dihantar oleh bahagian belakang Golang

editor php Strawberry di sini untuk memperkenalkan kepada anda isu tentang penyemak imbas menyimpan kuki. Kadangkala apabila kami menggunakan bahagian belakang Golang untuk menghantar kuki, kami mendapati penyemak imbas tidak menyimpannya. Ini mungkin disebabkan oleh beberapa sebab, seperti tetapan privasi penyemak imbas atau beberapa isu dalam kod. Dalam artikel ini, kami akan meneroka isu ini secara terperinci dan menyediakan beberapa penyelesaian untuk memastikan penyemak imbas menyimpan kuki yang dihantar oleh bahagian belakang Golang dengan betul. Mari mulakan!

Kandungan soalan

Saya tahu soalan ini telah ditanya banyak kali tetapi saya telah mencuba kebanyakan jawapan dan masih tidak berjaya.

Saya mempunyai golang api dengan pakej net/http dan js frontend. Saya ada fungsi

func setcookie(w *http.responsewriter, email string) string {
    val := uuid.newstring()
    http.setcookie(*w, &http.cookie{
        name:     "gocookie",
        value:    val,
        path:     "/",
    })
    return val
}
Salin selepas log masuk

Fungsi ini dipanggil apabila pengguna log masuk dan saya mahu ia dihantar ke semua titik akhir yang lain. Ini selaras dengan jangkaan posmen. Walau bagaimanapun, apabila ia datang kepada penyemak imbas, saya nampaknya tidak dapat membuatnya mengingati kuki atau menghantarnya ke titik akhir yang lain.

contoh js menggunakan titik akhir

async function getDataWithQuery(query, schema){
    
    let raw = `{"query":"${query}", "schema":"${schema}"}`;
    let requestOptions = {
        method: 'POST',
        body: raw,
        redirect: 'follow',
    };
    try{
        let dataJson = await fetch("http://localhost:8080/query/", requestOptions)
        data = await dataJson.json();
    }catch(error){
        console.log(error);
    }

    return data;
}
Salin selepas log masuk

Saya cuba menyediakan samesite 属性,或在 js 中使用 credential: "include" dalam golang dan jawapan lain, tetapi tidak berjaya.

Penyelesaian

Terima kasih kepada perbincangan dalam komen, saya dapati beberapa petua tentang masalah ini.

Simpan kuki (api dan frontend berada pada hos yang sama)

Saya guna document.cookie来保存cookie。我手动设置选项,因为在 api fetch 的响应上调用 res.cookie 仅返回值。一个例子是 document.cookie = `gocookie=${res.cookie};路径=/;域=localhost;.

Hantar biskut

Soalan ini telah dijawab dalam soalan sebelumnya dan sekali lagi dalam ulasan. Masalahnya ialah saya menggunakan credential:'include' 而不是正确的 credentials:'include' (jamak).

kor dan biskut

Jika api dan bahagian hadapan tidak berada pada hos yang sama, anda perlu mengubah suai api dan bahagian hadapan.

Halaman hadapan

Kuki mesti mempunyai domain api, kerana api yang memerlukannya, bukan bahagian hadapan. Jadi atas sebab keselamatan anda tidak boleh menetapkan kuki untuk domain (api) domain lain (frontend). Penyelesaiannya adalah untuk mengubah hala pengguna ke titik akhir api yang mengembalikan pengepala set-cookie dalam pengepala respons. Penyelesaian ini mengarahkan penyemak imbas untuk mendaftarkan kuki dengan domain tambahan (domain api, sejak api menghantarnya).

Selain itu, anda masih perlu memasukkan credentials:'include' pada bahagian hadapan.

api

Anda perlu menetapkan beberapa pengepala. Apa yang saya tetapkan ialah

    w.header().set("access-control-allow-origin", frontendorigin)
    w.header().set("access-control-allow-credentials", "true")
    w.header().set("access-control-allow-headers", "content-type, withcredentials")
    w.header().set("access-control-allow-methods", method) // use the endpoint's method: post, get, options
Salin selepas log masuk

Anda perlu mendedahkan titik akhir di mana bahagian hadapan akan mengubah hala pengguna dan menetapkan kuki dalam respons. Anda boleh meninggalkannya dan bukannya menetapkan domain api secara manual, penyemak imbas akan mengisinya secara automatik dengan domain tersebut.

Untuk mengendalikan cors dan js berjaya menghantar kuki, anda perlu menetapkan atribut samesite=nonesecure dalam kuki dan sajikan api di atas https (untuk memudahkan, saya menggunakan ngrok).

Seperti ini

func SetCookie(w *http.ResponseWriter, email string) string {
    val := uuid.NewString()
    http.SetCookie(*w, &http.Cookie{
        Name:     "goCookie",
        Value:    val,
        SameSite: http.SameSiteNoneMode,
        Secure:   true,
        Path:     "/",
    })
   // rest of the code
}

Salin selepas log masuk

Saya mengesyorkan anda juga membaca perbezaan antara menggunakan localstoragedocument.cookie , ini adalah salah satu isu yang saya hadapi.

Semoga ini membantu.

Atas ialah kandungan terperinci Penyemak imbas tidak menyimpan kuki yang dihantar oleh bahagian belakang Golang. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Apakah kelemahan debian openssl Apakah kelemahan debian openssl Apr 02, 2025 am 07:30 AM

OpenSSL, sebagai perpustakaan sumber terbuka yang digunakan secara meluas dalam komunikasi yang selamat, menyediakan algoritma penyulitan, kunci dan fungsi pengurusan sijil. Walau bagaimanapun, terdapat beberapa kelemahan keselamatan yang diketahui dalam versi sejarahnya, yang sebahagiannya sangat berbahaya. Artikel ini akan memberi tumpuan kepada kelemahan umum dan langkah -langkah tindak balas untuk OpenSSL dalam sistem Debian. Debianopenssl yang dikenal pasti: OpenSSL telah mengalami beberapa kelemahan yang serius, seperti: Kerentanan Pendarahan Jantung (CVE-2014-0160): Kelemahan ini mempengaruhi OpenSSL 1.0.1 hingga 1.0.1f dan 1.0.2 hingga 1.0.2 versi beta. Penyerang boleh menggunakan kelemahan ini untuk maklumat sensitif baca yang tidak dibenarkan di pelayan, termasuk kunci penyulitan, dll.

Bagaimana anda menggunakan alat PPROF untuk menganalisis prestasi GO? Bagaimana anda menggunakan alat PPROF untuk menganalisis prestasi GO? Mar 21, 2025 pm 06:37 PM

Artikel ini menerangkan cara menggunakan alat PPROF untuk menganalisis prestasi GO, termasuk membolehkan profil, mengumpul data, dan mengenal pasti kesesakan biasa seperti CPU dan isu memori.

Bagaimana anda menulis ujian unit di GO? Bagaimana anda menulis ujian unit di GO? Mar 21, 2025 pm 06:34 PM

Artikel ini membincangkan ujian unit menulis di GO, meliputi amalan terbaik, teknik mengejek, dan alat untuk pengurusan ujian yang cekap.

Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Perpustakaan apa yang digunakan untuk operasi nombor terapung di GO? Apr 02, 2025 pm 02:06 PM

Perpustakaan yang digunakan untuk operasi nombor terapung dalam bahasa Go memperkenalkan cara memastikan ketepatannya ...

Apakah masalah dengan thread giliran di crawler colly go? Apakah masalah dengan thread giliran di crawler colly go? Apr 02, 2025 pm 02:09 PM

Masalah Threading Giliran di GO Crawler Colly meneroka masalah menggunakan Perpustakaan Colly Crawler dalam bahasa Go, pemaju sering menghadapi masalah dengan benang dan permintaan beratur. � ...

Bagaimana anda menentukan kebergantungan dalam fail go.mod anda? Bagaimana anda menentukan kebergantungan dalam fail go.mod anda? Mar 27, 2025 pm 07:14 PM

Artikel ini membincangkan menguruskan kebergantungan modul Go melalui Go.Mod, meliputi spesifikasi, kemas kini, dan resolusi konflik. Ia menekankan amalan terbaik seperti versi semantik dan kemas kini biasa.

Berubah dari front-end ke pembangunan back-end, adakah lebih menjanjikan untuk belajar Java atau Golang? Berubah dari front-end ke pembangunan back-end, adakah lebih menjanjikan untuk belajar Java atau Golang? Apr 02, 2025 am 09:12 AM

Laluan Pembelajaran Backend: Perjalanan Eksplorasi dari Front-End ke Back-End sebagai pemula back-end yang berubah dari pembangunan front-end, anda sudah mempunyai asas Nodejs, ...

Bagaimana anda menggunakan ujian yang didorong oleh jadual di GO? Bagaimana anda menggunakan ujian yang didorong oleh jadual di GO? Mar 21, 2025 pm 06:35 PM

Artikel ini membincangkan menggunakan ujian yang didorong oleh jadual di GO, satu kaedah yang menggunakan jadual kes ujian untuk menguji fungsi dengan pelbagai input dan hasil. Ia menyoroti faedah seperti kebolehbacaan yang lebih baik, penurunan duplikasi, skalabiliti, konsistensi, dan a

See all articles