как настроить мои внутренние файлы cookie, чтобы chrome не блокировал его - PullRequest
0 голосов
/ 11 июля 2020

Мои файлы cookie работают нормально, но все идет не так, если пользователь использует Google chrome и выбирает блокировку сторонних файлов cookie. Я предполагаю, поскольку мой бэкэнд и мой интерфейс находятся в разных доменах, мои файлы cookie считаются сторонними

            res.cookie('refreshToken', tokens.refreshToken, {
                httpOnly: true,
                secure:process.env.NODEENV ==='DEV'?false:true,
                expires:new Date(Date.now() + 24*30*60*60*1000 )
            })
            res.cookie('accessToken', tokens.accessToken, {
                httpOnly: true,
                secure: process.env.NODEENV ==='DEV'?false:true,
                expires: new Date(Date.now()+ 15*60*1000)
            })
            res.send()

Я даже пытался добавить флаг SameSite (хотя я не знаю, что он делает). решение для загрузки серверной части и клиентской части в один домен .?

...