작성
·
2.3K
·
수정됨
답변 1
0
res.clearCookie에 httponly true를 넣어도 브라우저를 새로고침하면 다시 생기는데 혹시 api를 호출하게 되면 로그인 하지않아도 서버에서 쿠키를 공유하게 되는건가요?
네트워크탭을 봐보세요. set-cookie가 로그인 시와 로그아웃 시에 둘 다 있어야 생성되고 지워집니다. 로그아웃시에 없으면 clearCookie가 안 되는 겁니다.
지금 올린 사진처럼 브라우저 개발자 도구에 cookie에 있는 connect.sid를 지울려고 하는건데 set-cookie와 관련이 있나요? 로그아웃 했을때는 저 부분이 사라집니다 그런데 새로 고침하면 다시 생겨요 제가 질문드린건 로그아웃 했을때 저걸 새로고침해도 사라질수 있게 할 수 있는지 질문이였습니다
쿠키는 존재하는 한 항상 공유됩니다. 로그아웃 시 쿠키가 사라졌는데 새로고침 후 다시 생겼다면 이건 어디선가 다시 쿠키가 셋되었다는 겁니다. 그걸 네트워크탭에서 찾으세요.
이렇게 했는데도 새로고침하면 브라우저에 다시 생깁니다