2012-12-20 53 views
0

我在一個P3P標題中添加了隱私到一個網站,並想知道標題是否應該只附加到HTML頁面,或所有的響應(如圖像,CSS和腳本)?哪些請求應該有P3P標頭?

我目前有所有響應頭附加,但要確認這是否正確?

回答

0

P3P標題應該在寫入私人信息的頁面上傳回,例如cookie。頭可以傳回靜態資源,但我懷疑IE做任何事情。如果您進行應用程序範圍的P3P標頭注入,那麼事情應該仍然正常。

在我的情況下,在IFRAME中的Grails應用程序中,當JSESSIONID被首次分配時,我必須在請求週期的早期注入頭文件,這樣IE纔會在適當的時候存儲cookie。