gpt4 book ai didi

cookies - 某些顶级域(例如 amazonaws.com)是否被阻止/阻止用作 Cookie 域?

转载 作者:行者123 更新时间:2023-12-02 14:15:07 26 4
gpt4 key购买 nike

我们有一个在 EC2 中运行的简单服务。我们正在测试使用域“.amazonaws.com”设置 cookie,但它无法正常工作。

正在设置 cookie 和域:

Content-Length:62
Date:Tue, 15 Apr 2014 10:26:55 GMT
Server:Apache-Coyote/1.1
Set-Cookie:test=alfie; Domain=.mycompany.com; Expires=Sun, 27-Apr-2014 00:13:35 GMT; Path=/
Set-Cookie:test2=alfie; Domain=.amazonaws.com; Expires=Sun, 27-Apr-2014 00:13:35 GMT; Path=/

如果我们使用 xxxx.yyyy.mycompany.com 进行请求,则 Cookie 会出现在资源(Chrome 工具)中,并在下一个请求时重新发送。

但是,如果我们使用主机 xxxx.yyyy.amazonaws.com 请求,响应是相同的,但 Cookie 不会出现在 Chrome 工具中,也不会重新发送。

删除域(以便 cookie 使用完全限定的主机名)在这两种情况下都可以正常工作。

显然,使用 .amazonaws.com 作为域名是一个坏主意,但对我来说,它不起作用似乎很奇怪,因为这意味着 Chrome 以某种方式强制执行此限制(以及其他浏览器 - Firefox 显示相同的内容)行为)。

或者我们还缺少其他一些基本的东西?!

谢谢,阿尔菲。

最佳答案

是的。浏览器不允许您为他们认为的顶级域设置 cookie,例如您不能为 .com 设置 cookie。

没有一个硬性规则可以用来确定某个域是否是顶级域 - 这取决于注册商允许注册的位置,因此您几乎只需创建一个列表即可。

您可以在 Firefox source code 中查看 Firefox 认为是顶级域的域列表。 。除此之外,还有很多与亚马逊相关的内容。

关于cookies - 某些顶级域(例如 amazonaws.com)是否被阻止/阻止用作 Cookie 域?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23081315/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com