我在SESSION_DOMAIN文件session.php中遇到了问题,Laravel总是添加一个“。在我的价值面前,我的cookie也适用于子域。我怎么才能避免呢?
我有域example.com,当我查看Chrome的网络选项卡时,我看到了,所以我的子域"dev.example.com“获得了两个xsrf :一个来自主域,另一个来自子域。
我想避免这种情况,只对活动域有一个cookie。看起来,在以前版本的Laravel中,问题正好相反,“。当时不在那里。
非常感谢
发布于 2020-10-08 11:22:00
当您想成为只对当前子域有效的cookie时,请将SESSION_DOMAIN
保持为null
。
当您希望在子域中持久化登录(和其他会话内容)时,请将SESSION_DOMAIN
设置为域的一部分。
https://stackoverflow.com/questions/60720102
复制相似问题