2016-12-30 94 views
0

我在我的網站的子域之間實現了Cookie共享,但問題是並非所有的Cookie都是共享的。爲什麼會發生。有沒有cookie配置使cookie變爲特定於網站並且不能共享?子域之間的Cookie共享

回答

0

在Chrome中打開檢查器 - >切換到應用程序 - > Cookies,並查看您的Cookie與所有參數。確保路徑,域和http屬性是正確的。

+0

是的,我看到了,我可以共享的cookie包含HTTP檢查和哪些不共享不被檢查。這是什麼意思? –

+0

如果HTTP響應頭中包含HttpOnly標誌(可選),則不能通過客戶端腳本訪問cookie(如果瀏覽器支持此標誌,則再次訪問該cookie)。因此,即使存在跨站點腳本(XSS)缺陷,並且用戶不小心訪問了利用此缺陷的鏈接,瀏覽器(主要是Internet Explorer)也不會將cookie泄露給第三方。 –

1
  • 您應該能夠在 「.domain.com」(點和根域)的格式使用域共享的cookie和你的‘路徑= /’始終。
  • 仔細檢查一下,無論何時生成cookie,都遵循此規則。
+0

我在我的網絡配置中提供了Cookie,並且由kentico cms設置了Cookie,我可以訪問子域名上的身份驗證Cookie,但不是購物車上的身份驗證Cookie –

+0

我建議您在您的問題中添加更多信息以顯示您的Kentico設置/ web.settings,Kentico版本,您在調試時觀察到的不同cookie。 –