我不知道是否有可能在另一個域下而不是我目前的應用程序域名獲取Cookie?跨域cookie 3 Rails 3
我正在構建一個訪問另一個網站的API的應用程序。如果用戶已經從其他網站登錄,我的瀏覽器將在該域名下創建一個cookie。例如,用戶在www.example.com下登錄,我的瀏覽器將在www.example.com域下存儲一個cookie: cookies['token']
。當用戶訪問我的網站www.mywebsite.com時,如何在我的Rails服務器中的www.example.com下獲取cookies?
任何幫助是非常感謝。
基本上:你不能。具有域的cookie的要點是瀏覽器只發送屬於當前域的cookie。換句話說,如果您確實找到一種方法來讀取不屬於您的域名的cookie,您就會發現一個安全漏洞。 – Flambino
是的,我一直在Google上搜索幾天,我發現許多答案與您完全相同。非常感謝你的回答。 –