摘要: 我们知道,通过设置Access-Control-Allow-Credentials: true和xhr.withCredentials = true,可以实现跨域传递Cookie. 达到保存用户登录态等目的。但使用不当,也会有CSRF风险。所以,从Chrome 51开始,浏览器的Cookie新增加了 阅读全文
posted @ 2020-03-24 15:03 lear 阅读(2281) 评论(0) 推荐(0) 编辑