我正在尋找使用Amazon Cloudfront來分發我的JavaScript。如果我使用另一個域名來提供我的JavaScript,並且該JavaScript設置了一個cookie,那麼它是否被視爲第三方cookie?
然而,我不清楚,如果我這樣做,餅乾會發生什麼。例如,如果我的站點是example.com,並且包含foo.cloudfront.net中的JavaScript,那麼JavaScript是否可以訪問我在example.com上設置的cookie,反之亦然?當您從另一個域提供資產時,cookie安全的最佳方法是什麼?
javascript *在example.com的上下文中執行*,所以無論它從哪裏提供,都可以訪問這些cookie。在文件分配中可能會設置第三方cookie,儘管這對javascript不可見,也不應該引起人們的興趣。不清楚cookie安全是什麼意思,它是由瀏覽器處理的;雖然如果有第三方cookies,您應該在您的隱私政策中提及。 – davin 2012-02-28 18:24:26
並回答標題中的問題;不,從其他域分發的代碼中設置Cookie不算第三方。 – davin 2012-02-28 18:51:35
謝謝達文。這回答我的問題,但你只是在評論中發佈。 :) – 2012-02-29 13:31:57