Skip to content

🐛Why setup session config with Cookie secure and HttpOnly=true then can not get cookie value in context?  #1491

Description

@phuongdpham

Fiber version
v2.17.0

Issue description
When I set up session store config with CookieSecure=true and HttpOnly=true, then I can't get session from context, it create new id because of not found cookie session_id value. (id := c.Cookies(s.sessionName)). For Key lookup default in Cookie.

Code snippet
store.go line 92...

// getSessionID will return the session id from:
// 1. cookie
// 2. http headers
// 3. query string
func (s *Store) getSessionID(c *fiber.Ctx) string {
	id := c.Cookies(s.sessionName)  // return nil while I pass session_id in cookies
	if len(id) > 0 {
		return id
	}

	if s.source == SourceHeader {
		id = string(c.Request().Header.Peek(s.sessionName))
		if len(id) > 0 {
			return id
		}
	}

	if s.source == SourceURLQuery {
		id = c.Query(s.sessionName)
		if len(id) > 0 {
			return id
		}
	}

	return ""
}

Please figure out how to retrieve cookie value if it's not a bug issue. Thanks.

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions