【发布时间】:2011-02-09 14:48:45
【问题描述】:
尝试将 cookie 从 second.com 复制到 first.com,并完全控制两个域。
之前使用了 iFrame,但它无法在所有浏览器上运行,因为它涉及到在 Safari 和 Chrome 中难以实现且不可能实现的“第三方 cookie”。
新方法使用指向 second.com 的 SCRIPT 标记并包含在 first.com 的 HEAD 中。服务器端脚本实际上是一段 Java,它读取与请求一起发送的 cookie(来自 second.com 的 cookie),返回的 JavaScript 在 first.com 上执行并基本上复制了此处的 cookie。这在除 IE 之外的所有浏览器中都运行良好,其中 IE 似乎没有发送带有 SCRIPT 请求的 second.com cookie,因此 Java 无法从 second.com 获取 cookie 值。
这肯定与 IE 安全设置有关,因为当我将隐私设置为最低级别时,它正在工作,但我的问题是为什么 cookie 会被阻止?我认为 SCRIPT 标签不受同源策略(AJAX 和其他技术必须遵守)的约束。
在不采用 P3P 隐私政策路线的情况下有任何解决方案吗?
【问题讨论】:
标签: json cookies cross-domain jsonp