【发布时间】:2011-05-11 12:51:07
【问题描述】:
致力于对第 3 方使用的接口进行故障排除。快速概览:
- 第三方将用户发送到我们的网站
example.com/login,让用户向我们进行身份验证 - 登录后,我们将用户重定向回
thirdparty.com -
thirdparty.com使用我们网站上的一个动态 JS 文件,用于返回有关登录用户example.com/dynamicJs.js的信息- 由于此请求是针对
example.com发出的,它应该包括在登录期间丢弃的 cookie(它们是服务于其目的所必需的) - 对于 IE,它们不再包含在请求中
- 由于此请求是针对
正在研究中:
- cookie 本身似乎没有改变,手动将 IE 导航到
dynamicJS.js的 URL 会导致传输必要的 cookie。 -
example.com已制定 P3P 策略,并且未使用 IE 生成任何可见的警告/错误 - 其他浏览器包含 cookie
那么,还有哪些其他变量可能会影响 IE 并导致它在加载 example.com/dynamicJS.js 时忽略 example.com cookie?
【问题讨论】:
标签: iis cookies cross-domain