代码之家  ›  专栏  ›  技术社区  ›  B.Balamanigandan

使用Javascript删除浏览器中的Identity Server Cookie

  •  0
  • B.Balamanigandan  · 技术社区  · 9 年前

    我正在使用Identity Server进行单点登录,我想使用JavaScript从适当的客户端应用程序中手动删除Identity Server Cookie。

    https://localhost:2025 我在中部署了客户端UI http://localhost:3000

    我需要删除下面显示的Cookie https://localhost:2025

    enter image description here

    我尝试了很多堆栈溢出问题,其中我列出了几个供您参考。

    Clearing all cookies with JavaScript

    1 回复  |  直到 9 年前
        1
  •  3
  •   Darin Dimitrov    9 年前

    如果cookie是与 HttpOnly flag 从服务器,您将无法从客户端访问或修改其值:

    JavaScript。此限制消除了通过 跨站点跟踪(XST)和跨站点请求伪造(XSRF) 攻击。通过添加HttpOnly,cookie具有这一特性 标记到cookie。

    从提供的屏幕截图来看,您似乎只能访问 idsvr.session 来自javascript的cookie,因为它未标记为HTTP。

    作为一种解决方法,您可以对某个服务器端端点进行AJAX调用,该端点将清除所有Cookie,因为它可以访问这些Cookie。

    推荐文章