Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

236
Views
HttpOnly Cookie no funciona cuando uso el atributo de dominio con un valor de subdominio

Estoy usando ExpressJS para devolver esta cookie así: res.cookie('x-customer', access_token, { maxAge: 1200000, httpOnly: true, domain: 'abc.com.au', secure: true })

En mi local, estoy usando el proxy NGINX y funciona bien, esta respuesta configura bien mi cookie:

  1. la pestaña Chrome Devtools > Network > Cookie muestra que Response lo está configurando ingrese la descripción de la imagen aquí

  2. la pestaña Chrome Devtools > Network > Headers muestra la respuesta con Set-Cookie ingrese la descripción de la imagen aquí

Sin embargo, tan pronto como muevo esto al entorno de PRUEBA, ya no establece la cookie:

  1. la pestaña Chrome Devtools > Red > Cookie ni siquiera muestra Respuesta ingrese la descripción de la imagen aquí

  2. a Chrome Devtools > Network > Headers le falta la cookie del conjunto de respuestas ingrese la descripción de la imagen aquí

Luego, si elimino el atributo de dominio y lo implemento en TEST, la cookie comienza a aparecer y Response puede configurarla, pero no es la solución correcta porque necesito especificar un atributo de dominio para que subdominio como site1.abc.com.au y site2.abc.com.au podrá leer la cookie.

ACTUALIZACIÓN 1: incluso si cambio el atributo de dominio para tener el dominio exacto como origen, todavía no funciona; tan pronto como tengo un atributo de dominio presente en la cookie, deja de funcionar en el entorno de PRUEBA solamente

ACTUALIZACIÓN 2: Creo que Test env usa Webseal o Isam o algo así, ¿podría ser el que bloquea/elimina la cookie?

¿Pueden ayudarme y decirme dónde está el problema aquí?

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

El problema fue con Webseal. La configuración predeterminada causa el problema. Tuvieron que usar

 validate-backend-domain-cookies:no
about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!