мне написать в add_header для корсов, чтобы куки стали учитывать порт?
А то из одного порта куку поставили - и она в любой другой уезжает, что мешает.
Насколько я знаю, ничего. RFC6265, пункт 8.5 Cookies do not provide isolation by port. If a cookie is readable by a service running on one port, the cookie is also readable by a service running on another port of the same server.
ну так порт укажи, не?
ему для корсы, а не для куки
Однако Secure такое поведение меняет. Кроме того - корсы сверху назлобучены.
Там сериализованная/шифрованная сессия. Ее конечно переделают, раз такое дело - когда-нибудь. А починить неплохо бы прямо сейчас.
Обсуждают сегодня