首页 > 解决方案 > 具有两条路径的 cookie 的 API 设计

问题描述

我目前正在开发一个 api,我使用保存在 cookie 中的刷新令牌。我的问题是我需要在 /refresh-token 和 /logout 两条路径上使用此刷新 cookie,但据我所知,我只能为一个 cookie 设置一个路径属性。那么我应该使用两个 cookie(对我来说听起来多余)还是应该将两个路径都放在 /xyz >> /xyz/logout 和 /xyz/refresh-token 之类的东西下,以便我可以将 cookie 的路径设置为 /xzy?

标签: restapicookiesapi-design

解决方案


如果您不指定 a PATH(或仅将其设置为“/”),则 cookie 将在两个地方都可用,假设它们都在同一个域上。

话虽如此,其他 PATH 也可以访问它。


推荐阅读