You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修复跨域Cookie缺失Partitioned属性即将被拒绝的问题

修复跨域Cookie无Partitioned属性被拒绝的问题

这个提示源于浏览器(如Chrome)的第三方Cookie限制政策,你的refreshToken是跨域(不同域名)设置的第三方Cookie,必须添加Partitioned属性才能被浏览器正常接受。以下是具体修复步骤:

  • 升级Flask版本(若需):Partitioned属性是Flask 2.3.0及以上版本才支持的特性,先确认版本达标,执行升级命令:

    pip install --upgrade flask
    
  • 修改注册接口的Cookie设置:在response.set_cookie中新增partitioned=True参数:

    response.set_cookie(
        'refreshToken',
        refresh_token,
        httponly=True,
        secure=True,
        samesite='None',
        path="/",
        partitioned=True  # 新增分区属性
    )
    
  • 修改登出接口的Cookie删除逻辑:删除Cookie时同样需要带上partitioned=True,否则无法正确移除带分区属性的Cookie:

    response.delete_cookie(
        key='refreshToken',
        httponly=True,
        secure=True,
        samesite='None',
        path="/",
        partitioned=True  # 匹配分区属性
    )
    

补充说明

  • Partitioned属性会将Cookie与当前顶级站点绑定,让浏览器识别为“关联第三方Cookie”,避免被隐私拦截规则拒绝。
  • 确保前端发起请求时配置withCredentials: true(比如Axios中设置该参数),否则跨域场景下Cookie无法正常传递。

内容的提问来源于stack exchange,提问作者Denys Volkov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 16:46:10