后端岗位面试题更新 2026-08-05

如果后端将跨域请求的 origin 配置为某个特定值,浏览器跨域请求时能否携带 cookie?请说明原因。

Momenta后端开发互联网/IT风险判断技术原理

考察说明

考察跨域资源共享中 Cookie 携带的条件与后端配置的对应关系

回答思路

  1. 能指出仅设置 origin 不足以携带 cookie,还需 Access-Control-Allow-Credentials 为 true
  2. 说明 withCredentials 或 credentials 属性在前端的作用
  3. 解释通配符 origin 与 credentials 不能同时使用的限制
  4. 提及 SameSite 属性对跨站 Cookie 发送的影响