为何DevTools的Cookies标签未显示全部Set-Cookie及过期时间疑问
疑问1:为何5个响应Cookie仅两个显示在DevTools的Cookies标签?
idsrv.external、idsrv.externalC1、idsrv.externalC2是外部登录流程专用的临时Cookie,它们的Path被设置为回调接口的路径(比如/signin-oidc),而DevTools的Cookies标签默认只展示当前页面路径下的Cookie。当完成回调重定向到主页面后,这些路径不匹配的Cookie就不会出现在列表里,但浏览器会在后续针对回调路径的请求中自动携带它们,所以你能在请求头中看到它们。- 另外这类临时Cookie可能设置了严格的
SameSite属性,仅允许在回调请求的上下文内生效,主页面的DevTools自然无法显示它们。
疑问2:为何.AspNetCore.Identity.Application的过期时间显示为1970-01-01,但其Set-Cookie头却无expires属性?
.AspNetCore.Identity.Application属于会话型Cookie,这类Cookie不会配置Expires或Max-Age属性,浏览器会默认将其视为“关闭浏览器即失效”的会话Cookie。- DevTools中显示的
1970-01-01只是浏览器的默认占位值,用来标识该Cookie没有明确的过期时间,仅在当前浏览器会话内有效,并非实际的过期时间。
内容的提问来源于stack exchange,提问作者David Klempfner
相关产品推荐
相关产品推荐

