2012-01-14 18 views
47

私はクロスドメインAJAX GETを使用していますが、これは正常に実行されていますが、CookieはGETリクエストには添付されません。 ユーザーがログインボタンをクリックすると、クロスドメインで正しく動作するユーザーがログインするようにPOSTが行われます。 JavaScriptは次のとおりです。CORSリクエスト - なぜクッキーは送信されませんか?

 $.ajax(signin_url, { 
      type: "POST", 
      contentType: "application/json; charset=utf-8", 
      data: JSON.stringify(credentials), 
      success: function(data, status, xhr) { 
       signInSuccess(); 
      }, 
      error: function(xhr, status, error) { 
       signInFailure(); 
      }, 
      beforeSend: function(xhr) { 
       xhr.withCredentials = true 
      } 
     }); 

応答ヘッダがクッキー含ま:サインインが成功した場合

Set-Cookie:user_token=snippysnipsnip; path=/; expires=Wed, 14-Jan-2032 16:16:49 GMT 

を、JavaScriptはリクエストが現在のユーザーの詳細情報を取得するために作られてGET:

function signInSuccess() { 
    $.ajax(current_user_url, { 
     type: "GET", 
     contentType: "application/json; charset=utf-8", 
     success: function(data, status, xhr) { 
      displayWelcomeMessage(); 
     }, 
     beforeSend: function(xhr) { 
      xhr.withCredentials = true; 
     } 
    }); 
} 

ChromeのOPTIONSリクエストから返されるCORS関連のヘッダーは次のとおりです。

Access-Control-Allow-Credentials:true 
Access-Control-Allow-Headers:X-Requested-With, X-Prototype-Version, Content-Type, Origin, Allow 
Access-Control-Allow-Methods:POST, GET, OPTIONS 
Access-Control-Allow-Origin:http://192.168.0.5 
Access-Control-Max-Age:1728000 

ただし、GETリクエストではCookieは送信されません。

答えて

65

問題は、jQueryの呼び出しをしていました - 1.5 withCredentialsのように指定する必要がありますので、それはそう:

 $.ajax("http://localhost:3000/users/current", { 
      type: "GET", 
      contentType: "application/json; charset=utf-8", 
      success: function(data, status, xhr) { 
       hideAllContent(); 
       $("#sign_out_menu_item").show(); 
       $("#sign_in_menu_item").hide(); 
       $("#welcome").text("Welcome " + data["username"] + "!"); 
       $("#welcome").show(); 
      }, 
      xhrFields: { 
       withCredentials: true 
      }, 
      crossDomain: true 
     }); 
+6

はこれが動作するようになって上の4時間を費やしてきました。私は以前にこの投稿を見たことを願っています。ありがとう! – ChrisRich

+0

PUT/OPTIONSは同じように動作していないようです。クッキーはGET/POSTでは送信されますが、PUTプリフライトOPTIONSリクエストでは送信されませんでしたか? –

+2

ローカルホスト上でCookieが動作していません(設定されていません)。 Cookieをローカルで使用する必要がある場合は、代わりにipベースのドメイン(例: '127.0.0.1')を使用してください。 – Dziamid

関連する問題