nodejs server 端如何清除 cookie
#nodejs
- Express
-
res.clearCookie(name)
-
- Koa:
ctx.cookies.set(name, null)
- 原生
-
res.setHeader('Set-Cookie', 'name=; Max-Age=0')
-
实际应用,通过 /logout
来退出登录,清除 cookie
等
安全相关:
const cookieOptions = {
path: '/',
httpOnly: true, // 防止 XSS
secure: true, // 仅 HTTPS
sameSite: 'strict' // 防止 CSRF
};