Ruby on Rails设置2个Cookie仅1个生效的问题排查求助
核心原因逐一排查
取值为空问题
现有代码中sso_payload配置了兜底逻辑:当payload为空时会自动取request.query_string赋值,只要请求携带查询参数就能正常写入;但sso_destination_url直接取data[:return_sso_url],无任何兜底逻辑,一旦取值为nil或空字符串,Rails 不会生成对应 Cookie。
优先验证取值正确性,在代码前加日志打印:# 确认data中return_sso_url的实际值,同时排查key类型不匹配问题 Rails.logger.info "return_sso_url value: #{data[:return_sso_url].inspect}, data keys: #{data.keys.inspect}" cookies[:sso_payload] = payload || request.query_string cookies[:sso_destination_url] = data[:return_sso_url]注意:如果
data的key是字符串类型,用符号:return_sso_url取值会直接返回nil,需改为data['return_sso_url']。Cookie 格式/大小不符合浏览器规范
浏览器对单 Cookie 有 4KB 左右的大小限制,若return_sso_url内容过长、包含未编码的特殊字符(中文、换行、未转义的空格等),浏览器会直接丢弃该 Cookie。
修复方式:写入前对 URL 做编码,同时截断过长内容:return_sso_url = data[:return_sso_url] if return_sso_url.present? cookies[:sso_destination_url] = ERB::Util.url_encode(return_sso_url).truncate(1800) endCookie 作用域配置不匹配
如果两个 Cookie 的path、domain配置不一致,可能出现sso_destination_url作用域不在当前访问路径下,导致开发者工具看不到的情况。
修复方式:写入时显式对齐两个 Cookie 的作用域配置:cookie_base_config = { path: '/', domain: :all } cookies[:sso_payload] = cookie_base_config.merge(value: payload || request.query_string) cookies[:sso_destination_url] = cookie_base_config.merge(value: data[:return_sso_url])响应逻辑覆盖 Cookie
若 Cookie 写入代码执行后立刻触发重定向、响应头重置等逻辑,可能导致后写入的 Cookie 被框架覆盖丢弃。可以改用response.set_cookie显式写入,避免被后续逻辑覆盖:response.set_cookie(:sso_destination_url, value: data[:return_sso_url], path: '/')
内容的提问来源于stack exchange,提问作者Devarsh Mavani
相关产品推荐
相关产品推荐

