我们之前在讲cors跨域时,讲到过跨域请求cookie生效的条件: 服务的响应头中需要携带Access-Control-Allow-Credentials并且为true。响应头中的Access-Control-Allow-Origin一定不能为*,必须是指定的域名浏览器发起ajax需要指定withCredentials 为true