【发布时间】:2019-12-28 10:02:57
【问题描述】:
我在 gala.apples.mydomain.com 和 oranges.mydomain.com 上运行 Web 应用程序。
oranges.mydomain.com 的 cookie 仅存储在其域中,我想使用 iframe 将其嵌入到 gala.apples.mydomain.com。
即使第三方 cookie 在 Chrome 和 Firefox 中被阻止,当在 gala.apples.mydomain.com 内的 iframe 中时,这两种浏览器仍然允许 oranges.mydomain.com 的 cookie 传递。
我认为这会被阻止,并且与 CORS 考虑这两个不同来源的方式类似。
我找不到任何关于 cookie 如何被视为第三方的规则。
【问题讨论】:
标签: google-chrome firefox cookies