我的应用是由node和express搭建的,执行下面代码,其中 xxxxx 是 httpOnly 的,结果是:uname 删除了,xxxxx没有被删除。所以,不能删除 httpOnly 的 Cookie?
res.clearCookie('uname'); res.clearCookie('xxxxx');
业精于勤,荒于嬉;行成于思,毁于随。
把你path也加上,例如
res.clearCookie('xxxxx', { path: '/' });
還是不行就把過期時間設為-1
res.cookie('xxxxx', '', { expires: -1, path: '/' });
httponly的js不能讀取,不能刪除
這沒有試過,不過好像設定httpOnly的以後,在瀏覽器console裡用document.cookie便不能讀到cookie內容。
把你path也加上,例如
還是不行就把過期時間設為-1
httponly的js不能讀取,不能刪除
這沒有試過,不過好像設定httpOnly的以後,在瀏覽器console裡用document.cookie便不能讀到cookie內容。