我正在尝试从rest中获取一些数据,并为此使用了angular2的http模块。我的问题是,当我发送http请求时,我得到了一个错误“拒绝设置不安全的标题”"Cookie“。
这是我的密码。
getChannels(endpoint: string): Observable {
let headers= new Headers(options.headers)
headers.append('Accept','application/xml')
headers.append('Cookie', this.cookie);
let reqOpt = new RequestOptions({headers: headers})
return this.http.get(endpint, reqOpt ).map((response) => {
return response;
})
}发布于 2017-07-17 20:44:38
根据XHR规范,禁止使用cookie报头。
这些都是被禁止的,因此用户代理仍然完全控制它们。从
Sec-开始的名称是保留的,以允许使用fetch (允许开发人员(如XMLHttpRequest )控制标头)从API中安全地创建新的标题。
那么,为什么不使用JWT (JSON令牌)呢?
https://stackoverflow.com/questions/45153275
复制相似问题