Usamos una cookie de sesión segura y el back-end establece la cookie a través de la API de inicio de sesión. Las solicitudes Http son de origen cruzado. Quiero usar trabajadores web para hacer algunos cálculos y llamar a ciertas API. las cookies se perderán en las llamadas a la API del trabajador web a pesar de usar credentials: 'include' . ¿Qué puedo hacer si no quiero devolver las llamadas API al subproceso principal?
En realidad, el trabajador web TIENE cookies de subproceso principal, incluidas las seguras. para usar credenciales, debe mencionar credentials: 'include' en los parámetros de solicitud de recuperación de la siguiente manera:
fetch('https://example.com/profile', { method: 'POST', headers: { 'Content-Type': 'application/json', }, body: JSON.stringify(data), // this line is important: credentials: 'include', // include, same-origin or omit ... as your conditions }) .then(response => response.json()) .then(data => { console.log('Success:', data); })