По конструкции нет.Это не означает, что обходные пути не были найдены, или что ошибки позволяли это делать в прошлом, но это очень много ошибок, а не то, что вы должны ожидать или пытаться использовать - утечка стороннего cookie третьему лицу будет квалифицироваться каксерьезная проблема безопасности.
Чтобы снизить риск заражения, убедитесь, что установлены соответствующие флаги cookie: Secure
, чтобы предотвратить отправку файлов cookie по незащищенным ссылкам;httponly
, чтобы предотвратить доступ к ним через JavaScript, и, если возможно, samesite
, чтобы избежать атак CSRF.Вы также должны установить заголовки HTTP, чтобы контролировать создание вашего собственного сайта, чтобы избежать перехвата кликов, и другие заголовки, такие как CSP, чтобы обеспечить более жесткий контроль над источниками.
Существует один очень простой способ избежать всех негативных последствий третьегопеченье: нет.Без них можно сделать очень много вещей, это означает, что вам может не потребоваться отображать уведомления о файлах cookie или запрашивать согласие.
Поскольку вы задаете абстрактный вопрос по этому поводу, вы можете получить лучший ответ на вопрос Обмен стека безопасности .