【问题标题】:Cross-Domain Cookie Problem跨域 Cookie 问题
【发布时间】:2011-02-25 21:17:44
【问题描述】:

我有一个域 A.com [我的网站] 和一个远程网站 B.com,它将我的域 [A.com] 中的 iframe 与一段 javascript 集成在一起。

我想在这些域 [在 iframe 内] 共享 cookie?我将如何去做这样它才能正常工作?我以为 A.com 和 B.com 是同源策略?

【问题讨论】:

    标签: authentication cookies cross-browser cross-domain


    【解决方案1】:

    a.com 和 b.com 是如何同源的?它们是不同的域。您不能以这种方式共享 cookie。例如:

    • example.com
    • fritters.com

    即使 fritters.com 位于 example.com 内的 iframe 中,也无法共享 cookie。

    • fred.example.com
    • www.example.com

    可以共享域cookie,因为它们都是同一个域(example.com)但具有不同的子域,因此您可以将cookie分配给*.example.com。

    【讨论】:

    • 感谢您的回复。我以为 iframe 和 A.com 在同源策略中?因为 iframe 正在从 a.com 加载内容?
    • 是否可以在 fritters.com 上的 iframe 内的 example.com 提供的内容之间共享 cookie?
    • 不,不是。不管是什么 example.com cookie 都只能通过在 example.com 上的页面上运行的 javascript 访问。如果 fritters.com 框架 example.com 的页面并不重要,fritters.com 永远不会访问 example.com 的 cookie。同源策略正是意味着 - cookie 仅可用于创建它的域。
    • 嘿 - 我认为 P3P 策略会允许这种确切类型的事情发生?
    • P3P 是允许 iframed 页面使用 cookie。
    猜你喜欢
    • 2011-02-12
    • 2014-09-28
    • 2012-04-11
    • 1970-01-01
    • 1970-01-01
    • 2011-03-21
    相关资源
    最近更新 更多