跨域请求携带cookie需配置Access-Control-Allow-Credentials为true

当跨域请求需要携带cookie是,请求头中需要设置Access-Control-Allow-Credentials:true。

Access-Control-Allow-Credentials值为true时,Access-Control-Allow-Origin必须有明确的值,不能是通配符(*)

你可能感兴趣的:(http,浏览器)