質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

88.59%

Cookieが送信されない

受付中

回答 0

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 2,462

mickey

score 27

前提

クライアントサイドにNext.js、APIサーバーにDjangoを使用しています。
Next.js: 127.0.0.1:3000
Django: 127.0.0.1:8000

発生している問題

クライアントからAPIにaxiosを用いてGETリクエストを送る際、cookieが付与されない。
このcookieはAPIサーバーによってセットされたものでhttpOnlyとしてブラウザに保存されています。

該当のソースコード

下記のようにGETリクエストを投げます。

const auth = axios.create({
  baseURL: 'http://127.0.0.1:8000/api/v1/auth',
  headers: { 'Content-Type': 'application/json' },
  withCredentials: true
})

const { data } = await auth.get('/test/')


一方リクエストを受け取るAPIの設定は以下の通りです。

CORS_ORIGIN_ALLOW_ALL = False
CORS_ORIGIN_WHITELIST = (
    '127.0.0.1:3000'
)
CORS_ALLOW_CREDENTIALS = True


ブラウザに保存されているcookieです。
イメージ説明

試したこと

まずAPIサーバーがリクエストを受信できているのかということを確認するために

const { data } = await auth.get('/user/', {
  headers: {
    Cookie: `token=${token}`
  }
})---


ブラウザにあるcookie storage内のtokenを取得後、ヘッダーに手動でのせてリクエストを送信したところ、API側でrequest.COOKIESに入っているのが確認できました。

また念の為、Postmanを用いてNext.jsを介さずにAPIにリクエストしたところAPIでcookieを取得できていました。ちなみにこのときは手動でヘッダータブからCookie項目を追加してcookieの追加を行ったのではなく、すでにセットされてあるcookieを使用して行いました。

axiosの設定に問題があるのかと思いましたが、調べて出てきたwithCredentialsの設定やaxiosではなくfetch、isomorphic-fetch、isomorphic-unfetchそれぞれのfetchを試してみましたがだめでした。

chromeのnetworkタブでGETリクエストした際の結果がこちらです。
イメージ説明

タイトルはcookieが送信されない、となってますがこの画像を見る限りCookie: token=52e...となっているので送信はされていると考えてます。


追記:
PostmanとaxiosのそれぞれでGETリクエストを送信し、django側でrequest.METAに入っていたものを比較してみました。以下抜粋ですが、やはりaxiosの場合はcookieの項目がありませんでした。

Postman
'HTTP_CACHE_CONTROL': 'no-cache',
'HTTP_POSTMAN_TOKEN': '9077175d-4da7-4196-b2c6-3ef0b04568f9', 
'HTTP_USER_AGENT': 'PostmanRuntime/7.6.0', 
'HTTP_ACCEPT': '*/*',
'HTTP_HOST': '127.0.0.1:8000', 
'HTTP_COOKIE': 'token=179780f7ca388ae1dec47f5dee717a4b7cb5848e0c21b68b2a5715e62115570b',
'HTTP_ACCEPT_ENCODING': 'gzip, deflate',
'HTTP_CONNECTION': 'keep-alive'

axios
'HTTP_ACCEPT': 'application/json, text/plain, */*',
'HTTP_USER_AGENT': 'axios/0.18.0',
'HTTP_HOST': '127.0.0.1:8000',
'HTTP_CONNECTION': 'close'
  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正の依頼

  • urbainleverrier

    2019/02/25 03:03 編集

    回答が付いていなかったので。
    Django使ったことがないので、回答できないですが、おそらくクロスドメインの問題だと思います。
    Django側でクロスドメインの設定を調べてみてください。

    キャンセル

まだ回答がついていません

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 88.59%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る