Заголовки P3P для чистой страницы html / css / javascript - PullRequest
2 голосов
/ 14 ноября 2011

Какие заголовки P3P я должен установить, чтобы запретить IE блокировать
мои куки, если они читаются и изменяются только через javascript (но не через сервер) на моей веб-странице (которая отображается в iframe)?

Я пробовал следующее
IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT
а также
IDC DSP COR CURa ADMa OUR IND PHY ONL COM STA
Заголовки устанавливаются http-сервером (nginx) для всех файлов, полученных с моего домена.
Результат выглядит так: P3P: CP="IDC DSP COR CURa ADMa PHY ONL COM STA".
Что я делаю не так?

1 Ответ

1 голос
/ 16 октября 2012

После того, как вы правильно построили свои теги политики P3P, ваш заголовок должен быть настроен следующим образом:

add_header P3P "policyref=\"/w3c/p3p.xml\", CP=\"IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT\"";
...