Можно ли установить cookie для домена верхнего уровня, например .com - PullRequest
0 голосов
/ 19 декабря 2018

У меня есть вопрос, связанный с Совместное использование cookie-файла между поддоменом и доменом - что произойдет, если я установлю домен при установке cookie-файла как .com?Будут ли файлы cookie доступны для всех веб-сайтов .com?

1 Ответ

0 голосов
/ 19 декабря 2018

Хорошо настроенные пользовательские агенты должны отклонять такие куки, как описано в RFC 6265, раздел 5.3 :

Если агент пользователя настроен на отклонение «общедоступных суффиксов», а атрибут домена является общедоступным суффиксом:

  • Если атрибут домена идентичен канонизированномуrequest-host:

    • Пусть атрибутом домена будет пустая строка.
  • В противном случае:

    • Игнорироватьфайл cookie полностью и прервите эти шаги.

ПРИМЕЧАНИЕ. «Открытый суффикс» - это домен, который контролируется общедоступным реестром, например, «com "," co.uk "и" pvt.k12.wy.us ".Этот шаг важен для предотвращения нарушения целостности сайта example.com с помощью файла cookieer с помощью атрибута домена «com».К сожалению, набор общедоступных суффиксов (также известных как «домены, управляемые реестром») со временем меняется.Если это возможно, пользовательские агенты ДОЛЖНЫ использовать обновленный список общедоступных суффиксов, например, поддерживаемый проектом Mozilla по адресу http://publicsuffix.org/.

...