摘要: 虽然折腾了很久,但后来发现其实没啥作用。在sso登录页登陆成功后即可设置cookie,这时候回到自己的localhost:8080发出请求也能带上cookie。只要请求的地址符合cookie的domain,后端不验证referer,并且samesite属性设置得没问题。虽然在network中请求头里 阅读全文
posted @ 2020-06-28 01:41 soulsands 阅读(1361) 评论(0) 推荐(0)