node.js - 是不是不能删除 httpOnly 的 Cookie
迷茫
迷茫 2017-04-17 13:10:41
0
3
654

我的应用是由node和express搭建的,执行下面代码,其中 xxxxx 是 httpOnly 的,结果是:uname 删除了,xxxxx没有被删除。所以,不能删除 httpOnly 的 Cookie?

res.clearCookie('uname');
res.clearCookie('xxxxx');
迷茫
迷茫

业精于勤,荒于嬉;行成于思,毁于随。

membalas semua(3)
大家讲道理

把你path也加上,例如

res.clearCookie('xxxxx', { path: '/' });

还是不行就把过期时间设为-1

res.cookie('xxxxx', '', { expires: -1, path: '/' });
PHPzhong

httponly的js不能读取,不能删除

大家讲道理

这个没有试过,不过好像设置httpOnly的以后,在浏览器console里用document.cookie便不能读到cookie内容。

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan