首页 > 解决方案 > 如何在 Rails 中将 cookie HttpOnly 标志设置为 false(不是 HttpOnly cookie)

问题描述

导轨版本 5.1.5

在控制器操作中,我以这种方式设置 cookie:

  cookies[:imNotARobot] =  {
    value: "true",
    max_age:  24*60*60,
    http_only: false,
    secure: Rails.env == "development" ? false : true
  }

一切都像魅力一样:发送设置cookie标头,浏览器设置cookie,过期(max_age)正常工作,安全标志正常工作。我唯一无法工作的是取消设置/取消选中/删除 HttpOnly 标志。我在做什么错或如何设置没有 HttpOnly 标志的 cookie?

标签: ruby-on-railscookies

解决方案



推荐阅读