Как избежать куки при запросе статического контента - PullRequest
2 голосов
/ 31 мая 2010

Я только что провел аудит одной из страниц моего веб-приложения (созданного с использованием ASP.Net и работающего на сервере разработки) с использованием инструмента разработчика Google chrome. Одно особое предупреждение привлекло мое внимание:

Обслуживание статического контента с домена без файлов cookie (5) !

Я хотел бы знать, возможно ли избежать файлов cookie для такого рода запросов. Я вижу, что нет запросов cookie для файлов javascript, а также. Можно ли избежать файлов cookie в заголовке для этих файлов? и почему браузер не прикреплял файлы cookie для файлов javascript и прикреплял файлы CSS и изображения?

1 Ответ

2 голосов
/ 31 мая 2010

Cookie "привязаны" к домену и пути. Если вы установите куки для пути выше ваших файлов, они будут отправлены с любым запросом для этих файлов.

Само предупреждение предупреждает вас, как это исправить - используйте другой домен для статического контента. Или субдомен, если в этом случае вы сохраняете основной домен без файлов cookie.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...