TechQuery
虽然这个分支参数让 LeanCloud 只拉 特定分支 的代码,但 master 分支源码提交会触发一次部署,若有 Travis CI 构建前端代码后推到 release 分支又触发一次,两次挨得近时,第二次(真正需要的那次)有失败概率……
一次性的异步 await promise 可以消除 callback,让代码书写、阅读回归 线性 ; 持续性的异步 才是 Observable 的用武之地,但也可以用 ES 2018 的 异步生成器 来消除 callback,回归线性 —— https://web-cell.dev/iterable-observer/
Chrome 80 默认启用 HTTP Cookie SameSite ( https://www.chromestatus.com/feature/5088147346030592 ),不设置新 flag 的 Cookie 会默认 SameSite=Lax ,跨域时只在一些常用的 GET 请求带 Cookie,其它 需要登录状态的请求 会全部挂掉…… 根据 LeanCloud Node.js SDK 所用 Cookie 库的文档( https://github.com/pillarjs/cookies#cookiesset-name--value---options-- )设置: impor…
你的理解是正确的。 我的很多应用的前端都部署在 GitHub Pages 这样的地方,必然和 LeanCloud 跨域,CookieSession 中间件无法成功设置 Secure=true; SameSite=None 的话,应用就只能展示数据,不能更改数据了……
我的实验结果是无效,因为我们的 Node.js 应用接收请求还是 HTTP,Cookie 中间件此时不认为 Secure=true , SameSite='none' 就不生效……
换一个不管 HTTPS、只管设置键值对的 Cookie 操作库?否则即使是个很简单的应用,也得换 JWT 这种不依赖 Cookie 的机制了……
我当然知道“SameSite 用 HTTPS 是浏览器的要求”…… 但我前面一直在描述: LeanCloud SDK 依赖的 Cookie 库也要求 Node.js 监听的协议是 HTTPS 才能设置 SameSite 成功