Как установить файл cookie перекрестного происхождения? (КОРС)

Мои файлы cookie не устанавливаются. Я пробовал все возможные варианты промежуточного программного обеспечения для различных заголовков, но не могу заставить его работать. Я относительно новичок, поэтому, если есть какие-то ключевые концепции, которые, по вашему мнению, я не понимаю, пожалуйста, объясните!

фронтальная часть:

window.onload = function(){
  const Http = new XMLHttpRequest;
  const url = "http://localhost:5001/";
  Http.open("GET",url,true);
  Http.withCredentials = true;
  Http.setRequestHeader('Content-type','text/plain');
  Http.send();
}

server side: 

app.get("/",stuff);

function stuff(req,res) {
    res.cookie("ss","ss");
    console.info("stuff");
    res.header("Access-Control-Allow-Origin", "http://127.0.0.1:5500");
    res.header("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
    res.header("Access-Control-Allow-Credentials", "true");
    res.send();
}

Сначала у меня были проблемы с CORS, но теперь мне удалось избавиться от этой ошибки, я все еще не смог заставить ее сохранить файл cookie. Мне удалось сохранить файл cookie из домена, в котором я делаю запрос, но не в этом файле, где находится мой HTML + CSS + JS.

Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
1
0
60
1
Перейти к ответу Данный вопрос помечен как решенный

Ответы 1

Ответ принят как подходящий

К сожалению, невозможно установить куки разных источников, даже если источники находятся на одном хосте, но на разных портах. Это представляет собой брешь в системе безопасности, которая позволяет сайтам устанавливать отслеживающие файлы cookie для других доменов. При этом есть несколько возможных обходных путей:

Настройка файлов cookie:

Этого можно добиться, ответив на http-запрос с помощью JSON, чтобы указать внешнему интерфейсу установить файл cookie.

Получение куки:

Вы можете сделать это, передав переменную document.cookie как FormData в свой сервер и проанализировав ее там.

Другие вопросы по теме