【问题标题】:iFrames and CookiesiFrame 和 Cookie
【发布时间】:2011-02-26 05:57:51
【问题描述】:

我在 A.com 上有一个网站,在 B.com 上有一个 iframe,它从 A.com 读取信息。我意识到第三方 cookie、iframe 和 P3P 存在一些问题 - 特别是在 Safari 中 [我的问题]

是否可以改为使用 AJAX 或隐藏的 iFrame 将 cookie 信息从 A.com 传递到 B.com,然后 B.com 将在 B.com 的 iframe 上“重新创建”另一个具有相同信息的 cookie。

我正在尝试这样做以进行身份​​验证 - 即用户在 A.com 上登录,然后转到 b.com 并且 iframe 也已登录?

我可能希望在隐藏的 iframe 中传递数据并使用 JavaScript 在 B.com 上的 iframe 中“重新创建”cookie?这可能吗 ?安全问题 ? HTTPS 呢?

【问题讨论】:

    标签: cookies cross-domain-policy


    【解决方案1】:

    恐怕你运气不好。在 Safari 和 IE8 中,不可能在不是主文档域的域中设置 cookie。

    因此,换句话说,您只能为地址栏中可见的域设置 cookie。没有任何技巧可以解决这个问题。

    【讨论】:

    • 啊,所以你根本就不能“创建”cookie?
    • 即它没有传递“cookie 本身”——而是传递 cookie 数据,然后使用 createCookie() 重新创建 cookie?还是不允许?
    • 不,B.com 的框架不允许设置/创建任何 cookie。
    • 好的,谢谢 :( 好主意。我会尝试使用 P3P 和一些解决方法
    猜你喜欢
    • 1970-01-01
    • 2013-03-26
    • 2011-09-28
    • 2011-06-23
    • 2010-12-22
    • 2014-04-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多