Блог

credentials: include и CORS: без звёздочки

С куками нужен конкретный origin.

1 мин чтения
corscookiescredentials

Требования

Allow-Credentials и конкретный Allow-Origin.

SameSite=None требует HTTPS.

Прокси

Явный флаг для Authorization.

Удаляйте Set-Cookie при необходимости.

К списку статей