You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Session Cookie在Postman中正常生效但Chrome浏览器无法设置问题求助

问题原因及修复方案

本地环境Chrome无法设置Cookie的核心问题

  • CORS配置冲突:当ACCESS_CONTROL_ALLOW_CREDENTIALS设为true时,ACCESS_CONTROL_ALLOW_ORIGIN不能使用通配符*,必须明确指定允许的源地址,本地环境需要配置为http://localhost:3000,否则浏览器会直接拦截跨域响应,拒绝处理响应头里的Set-Cookie。
  • 前端请求未开启凭证携带配置:跨域请求要接收/携带Cookie,需要在请求侧显式开启配置:
    • 若使用fetch API,添加参数credentials: 'include'
    • 若使用axios,添加配置withCredentials: true

SameSite配置认知修正

你的理解存在错误,具体规则如下:

  • 本地同根域名(都是localhost)不同端口的场景下,使用SameSite=Strict是完全正确的,没有问题。
  • 上线后前后端部署在不同域名的场景下,不存在SameSite=None; Strict的写法,SameSite属性只能从Strict、Lax、None三个值里选一个,同时配置多个会被浏览器判定为无效配置直接忽略。正确的跨域Cookie配置是SameSite=None; Secure,注意必须同时加Secure属性,要求站点必须使用HTTPS协议,否则Chrome会直接拒收该Cookie。

可选优化建议

本地调试时如果显式配置了Domain=localhost,可以尝试去掉该配置,部分浏览器版本对localhost场景下的Domain校验逻辑存在差异,省略后适配性更好。

内容的提问来源于stack exchange,提问作者dnkr

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 10:57:03