清理Cookie的問題

有用戶反饋客戶端切換賬號無法再次登錄,只能重啟客戶端進行登錄。

抓包一看,退出登錄的時候,服務器的響應沒有用Set-Cookie把sessionid這些cookie清理掉,導致再次發(fā)起登錄請求的時候,又使用了上次的sessionid來進行加密,從而在服務器上驗證不通過,導致登錄失敗。

反饋給賬號服務器這邊,很快把Set-Cookie字段加上了,但是試了下,還是不行,繼續(xù)抓包,仔細一看,Set-Cookie里面把sessionid設為空,Expires設為之前的日期讓這個cookie過期,看上去沒什么問題啊,為什么就是不行呢?

然后對比了一下登錄時的Set-Cookie,發(fā)現(xiàn)還多做了一個Path=/的設置,估計問題出在這了,讓服務器那邊把這個Path=/也在登出的Set-Cookie里加上,再一試,果然正常了。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容