具有两条路径的 cookie 的 API 设计



我目前正在开发一个 api,我在其中使用保存在 cookie 中的刷新令牌。我的问题是我需要在两条路径上使用此刷新cookie,在/refresh令牌和/logout上,但据我所知,我只能为一个cookie设置一个路径属性。那么我应该使用两个 cookie(对我来说听起来是多余的(,还是应该将两个路径都放在/xyz>>/xyz/logout 和/xyz/refresh-token 下,以便我可以将 cookie 的路径设置为/xzy?

如果您不指定PATH(或只是将其设置为"/"(,则 cookie 将在两个位置都可用,假设它们都在同一个域中。

话虽如此,其他 PATH 也可以访问它。

最新更新