Cookie没有在HTTPS上设置'secure'标志 - JavaScript

时间:2017-04-15 12:33:06

标签: javascript security cookies https

我正在尝试使用document.cookie标记设置secure,如下所示:

document.cookie = 'token=hR_lVjFDKAUbuRRKmNCSZ3mlvpcWi1sA; expires=Fri, 31 Dec 9999 23:59:59 GMT; domain=https://my-secured-fake-site.com; path=/; secure';

但它不适用于https://my-secured-fake-site.com(等于所需Cookie字符串中的domain属性)。 请帮助理解错误。

1 个答案:

答案 0 :(得分:0)

这是我的错。我需要将domain设置为my-secured-fake-site.com,而不是我之前尝试过的https://my-secured-fake-site.com