我對使用部分域名cookie的近期問題感到困惑。我在我的應用中使用部分域名cookie來管理單一登錄場景。一切工作正常,直到我碰巧嘗試使用Google App Engine域名appspot.com
。使用appspot.com作爲部分域名cookie
盡我所能,我無法讓瀏覽器接受appspot.com
作爲部分域cookie。下面是HTTP響應頭我送:
foo=bar;Path=/;Domain=.appspot.com
如果我的應用程序是在http://my.appspot.com
瀏覽器忽略設置的cookie。我可以在其他域(例如google.com
)上做到這一點,一切都很好(我正在使用我的hosts文件將瀏覽器導向到我的mac)。當我在本地,App Engine或其他地方運行它時,它會失敗。
我想不出任何理由這個域名會是特殊的。有沒有人有任何想法?
可能的重複[有什麼方法可以將白名單.appspot.com設置爲可以在Firefox 6的該域上設置cookie?](http://stackoverflow.com/questions/7110681/is-there-any-路到白名單,Appspot上-com-so-i-can-set-a-cookie-on-that-domain) –
如果可能的話,這將是一個巨大的安全/隱私問題。 –