如果后端将跨域请求的 origin 配置为某个特定值,浏览器跨域请求时能否携带 cookie?请说明原因。
考察说明
考察跨域资源共享中 Cookie 携带的条件与后端配置的对应关系
回答思路
- 能指出仅设置 origin 不足以携带 cookie,还需 Access-Control-Allow-Credentials 为 true
- 说明 withCredentials 或 credentials 属性在前端的作用
- 解释通配符 origin 与 credentials 不能同时使用的限制
- 提及 SameSite 属性对跨站 Cookie 发送的影响