当访问foo.com
一个 Ajax GET 请求的响应以bar.co.at
包含此响应标头时:
Set-Cookie: PHPSESSID=i39mm1u7jh4tr7pmebue1k7abc;
expires=Thu, 19-Nov-2020 20:34:40 GMT;
Max-Age=3600;
path=/;
domain=.bar.co.at;
secure;
HttpOnly;
SameSite=none
后续的 Ajax POST 请求bar.co.at
不包含任何cookie
标头。但是我需要这个标题来进行会话bar.co.at
。
也许这可能与CORS有关,或者可能与cookie名称有关PHPSESSID
?
(在 Firefox 和 Chrome 86.0.4240.111 上相同)