不管是前端还是后端基本参数设置都是这些
reply.setCookie('name', 'value', {
domain: 'a.com',
path: '/admin',
expires: new Date('2025-12-31'),
maxAge: 60 * 60 * 24 * 7, // 7天
httpOnly: true,
secure: true,
sameSite: 'lax', //字符串: 'strict' | 'lax' | 'none'
signed: true
})
(1)domain
不设置domain:默认仅对当前域名有效,例如当前域名是www.a.com,cookies只有在用www.a.com请求时才生成,如果是用vip.a.com,xx.a.com访问cookies不会生成。
如果设置了domain: ‘a.com’,用vip.a.com,xx.a.com访问,cookies都会生成