You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法通过AJAX请求Header传递Cookie的问题求助

无法在AJAX请求中携带Cookie调用REST API的问题

我已经查阅多篇StackOverflow解答,但问题仍未解决,因此发起提问。

我需要调用一个要求在Cookie中传递Token的REST API,该API在Postman中可正常运行,但在网页中复现时出现异常。我制作了一个带按钮的简单HTML页面,按钮触发JavaScript方法执行AJAX POST请求,尝试在Header中传递Cookie,过程如下:

  • 最初遇到CORS错误,使用local-cors-proxy搭建了代理服务器
  • 仍无法在Header中传递内容,按照local-cors-proxy文档给lcp命令添加了--credentials参数
  • 现在可以在Header中传递X-XSRF-TOKEN,但无法以Cookie形式传递Token

我也尝试用document.cookie = "XSRF-TOKEN=3b963005-754b-47e0-b0b6-1289fcf36b00";设置Cookie,但AJAX请求并未携带该Cookie。

Chrome控制台在设置"cookie"Header时显示错误:
Chrome设置Cookie请求头错误提示
(提示:Refused to set unsafe Header "cookie")

以下是我的AJAX请求代码:

var authReq = {
    "url": "http://localhost:8010/proxy/api/security/authenticate",
    "method": "POST",
    "timeout": 0,
    "headers": {
        "cookie": "XSRF-TOKEN=12345678-abcd-wxyz-1234-1234567890ab",
        "X-XSRF-TOKEN": "12345678-abcd-wxyz-1234-1234567890ab",
        "Content-Type": "application/x-www-form-urlencoded"
     },
     "data": {
         "idToken": "idToken",
         "accessToken": "accessToken"
     },
     crossDomain: true,
     xhrFields: {
         withCredentials: true
     }
};

内容的提问来源于stack exchange,提问作者Basil Victor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 07:17:18