无法通过AJAX请求Header传递Cookie的问题求助
我已经查阅多篇StackOverflow解答,但问题仍未解决,因此发起提问。
我需要调用一个要求在Cookie中传递Token的REST API,该API在Postman中可正常运行,但在网页中复现时出现异常。我制作了一个带按钮的简单HTML页面,按钮触发JavaScript方法执行AJAX POST请求,尝试在Header中传递Cookie,过程如下:
- 最初遇到CORS错误,使用local-cors-proxy搭建了代理服务器
- 仍无法在Header中传递内容,按照local-cors-proxy文档给
lcp命令添加了--credentials参数 - 现在可以在Header中传递
X-XSRF-TOKEN,但无法以Cookie形式传递Token
我也尝试用document.cookie = "XSRF-TOKEN=3b963005-754b-47e0-b0b6-1289fcf36b00";设置Cookie,但AJAX请求并未携带该Cookie。
Chrome控制台在设置"cookie"Header时显示错误:
(提示:Refused to set unsafe Header "cookie")
以下是我的AJAX请求代码:
var authReq = { "url": "http://localhost:8010/proxy/api/security/authenticate", "method": "POST", "timeout": 0, "headers": { "cookie": "XSRF-TOKEN=12345678-abcd-wxyz-1234-1234567890ab", "X-XSRF-TOKEN": "12345678-abcd-wxyz-1234-1234567890ab", "Content-Type": "application/x-www-form-urlencoded" }, "data": { "idToken": "idToken", "accessToken": "accessToken" }, crossDomain: true, xhrFields: { withCredentials: true } };
内容的提问来源于stack exchange,提问作者Basil Victor
相关产品推荐
相关产品推荐

