【发布时间】:2012-05-30 23:07:58
【问题描述】:
这是一个有趣的问题。据说我要在我现有的应用程序中引入一项功能。应用程序在用户系统上写入 Cookie 之前必须征得用户同意。 (暗示我的应用程序在用户系统上写入的 cookie 很少)。
所以设计是这样的,对应用程序的所有请求都被拦截,对于每个请求,我们检查是否有一个标志要求应用程序写入 cookie(这个标志是从一个特殊的页面发送的,称为 IP)或它会检查用户机器上的特殊 cookie,例如 Consent cookie。
现在,如果应用程序在用户的机器上没有看到同意 Cookie,它会将用户重定向到带有其 URL 的 IP。在 IP 上有一个接受 Cookie 按钮。如果用户接受 cookie,则 ajax 请求会发送到服务器,代码检测到写入 cookie 的标志并将 cookie 写入用户的浏览器。
我可以看到写入cookie的代码已执行,之后的预期行为是以正常方式处理请求。但不幸的是,它会将其重定向回 IP。
我强烈感觉到某些浏览器会丢弃 Cookie。请提出这里可能有什么问题。还请告诉我如何在我的浏览器上检查它是否正在丢弃 Cookie。
我也觉得它与 P3P 标头有关。请帮忙。
【问题讨论】:
-
我们还需要在IP上加一个meta标签(pragma, no-cache)
标签: security browser cookies p3p