【发布时间】:2022-01-15 08:47:37
【问题描述】:
我们使用Clear-Site-Data 标头在注销时清除cookie 和其他数据。
如果此标头与https://example.com/clear-cookies 的响应一起传递,则同一域https://example.com 和任何子域(如https://stage.example.com 等)上的所有cookie 都将被清除。
现在这是一个问题,如果其他系统在子域上运行。
我还想知道像“example.co.uk”这样的域会发生什么 - 这是否意味着所有英国公司域的所有数据都已清除?
浏览器如何确定要清除的域?会受到影响吗?
我们想在oursystem.example.org 上使用它,以便它只清除oursystem.example.org 而不是othersystem.example.org
【问题讨论】:
标签: security cookies browser clear-site-data