Да - но политика определяется браузером (и на некоторых браузерах можно настроить).
IIRC семантика предыдущего. объяснены в RFC для проверки (2109 для стандартных файлов cookie:
A - это строка полного доменного имени, имеющая форму NB, где N - непустое имя
строка, B имеет вид .B ', а B' - строка FQDN. (Итак, x.y.com
совпадает с доменом .y.com, но не y.com.)
То, что я бы истолковал как означающее, что домиану в директиве setcookie, предназначенной для использования в качестве подстановочного совпадения, должен предшествовать символ '.' то есть .example.com - однако в спецификации говорится:
Домен = домен
Необязательный. Атрибут Домен указывает домен, для которого
cookie действителен. Явно указанный домен должен всегда начинаться
с точкой.
Что для меня означает обратное.
Я предлагаю вам прочитайте это сами и экспериментируйте.
Очевидное практическое решение состоит в том, что при отсутствии подходящего cookie-файла перенаправить обратно на веб-сервер настройки cookie, чтобы он проверил свой cookie-файл, затем отправить обратно еще одно перенаправление на исходный сервер с деталями cookie в строке запроса, затем удалить копию файла cookie, связанного с текущим сервером.
В качестве альтернативы вы можете получить некоторое преимущество от использования полных доменных имен с большим количеством разделов, например
secure.www.example.com
и
www.example.com
(удаление куки для [.] Www.example.com)
НТН
С