Веб-страницы могут устанавливать файлы cookie только для домена второго (или более высокого) уровня, к которому они принадлежат.
Это означает, что secure.example.com
может считывать и устанавливать файлы cookie для secure.example.com
или .example.com
, последние из которых также могут быть прочитаны и установлены с помощью www.example.com
Последнее замечание: если для cookie установлен флаг безопасности, его можно прочитать и установить только через соединение https.