您正在寻找的响应标头
Set-cookie:
xhr.getResponseHeader('Set-cookie');它不适用于HTTPonly cookie。
更新资料
根据XMLHttpRequest级别1和XMLHttpRequest级别2此特定的响应标头属于您可以使用所获得的“禁止”响应标头
getResponseHeader(),因此,该方法可以正常工作的唯一原因基本上是一个“顽皮的”浏览器。

您正在寻找的响应标头
Set-cookie:
xhr.getResponseHeader('Set-cookie');它不适用于HTTPonly cookie。
根据XMLHttpRequest级别1和XMLHttpRequest级别2此特定的响应标头属于您可以使用所获得的“禁止”响应标头
getResponseHeader(),因此,该方法可以正常工作的唯一原因基本上是一个“顽皮的”浏览器。