Как настроить политику p3p в Azure - PullRequest
0 голосов
/ 05 июня 2011

Наше приложение размещено в Facebook.Как вы знаете, Facebook размещает стороннее приложение в IFrame.Вы также можете знать, что если веб-сайт в Iframe и родительский веб-сайт находятся в другом домене, сторонние (междоменные) куки-файлы, не имеющие компактной политики, будут заблокированы в IE для средних настроек конфиденциальности.Поэтому необходимо настроить компактную политику p3p для веб-сайта.Мой общий вопрос: каков рекомендуемый способ сделать это в Azure.Буду признателен за любую документацию по этому вопросу.Я посмотрел и посмотрел, и могу найти только кусочки, которые не работают для меня.

Обратите внимание, я уже создал файлы политики p3p (html, xml, compact и reference).В общем, я думаю, что у меня есть все, что мне нужно.Я просто пропускаю указания о том, как их включить.

Дополнительные подвопросы:

Должен ли я использовать компактную политику p3p как часть заголовка ответа каждый раз, когда запрашивается страница?

или

Можно ли настроить IIS в Azure для установки заголовков для всего сайта?Я нашел эту ссылку

http://richardprodger.wordpress.com/2011/04/06/p3p-and-iis-in-azure/

, в которой рассказывается о том, как создать и запустить команду приложения в Azure.Однако, когда я делаю это и пытаюсь развернуть, мои экземпляры роли никогда не запускаются.Они висят бесконечно.

С уважением,

Archil

1 Ответ

6 голосов
/ 07 июня 2011

На другом сайте (social.msdn.microsoft.com) кто-то сделал следующее сообщение:

Вместо того, чтобы конфигурировать IIS в задаче запуска, мы можем записать настройку в файл web.config внаша веб-роль.Параметр, который я использовал для решения проблемы p3p:

<configuration>
    <system.webServer>
        <httpProtocol>
            <customHeaders>
                <add name="p3p" value="CP=&quot;IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT&quot;"/>
            </customHeaders>
        </httpProtocol>
    </system.webServer>
</configuration>

Значение заголовка p3p указано в http://adamyoung.net/IE-Blocking-iFrame-Cookies. Пожалуйста, попробуйте, работает ли он у вас или нет.

Надеюсь, это поможет.

...