大家知道,cookie是與域名綁定的,如果A站點的cookie,B站點是不能通路的,這是浏覽器的同源政策限定,主要是出于安全考慮。但是,如果A站點在設定cookie時,設定了domain參數,那麼這個cookie可以在domain指定的域名或子域名的站點使用。
今天在分析問題的時候,忽略了這一點,導緻不知道一個奇特的cookie值來自何方,因為目前站點并沒有設定此值,但是卻“奇迹”般的出現了,究其原因,原來是我的站點的域名與SSO服務域名具有共同的父域名,而SSO在統一登入時設定了這個cookies,并且指定了domain,是以,我的站點就無形中帶上了這個cookie。
<b>聲明:如有轉載本博文章,請注明出處。您的支援是我的動力!文章部分内容來自網際網路,本人不負任何法律責任。</b>
<b></b>
<b>本文轉自bourneli部落格園部落格,原文連結:</b><b>http://www.cnblogs.com/bourneli/archive/2012/09/25/2702113.html</b><b>,如需轉載請自行聯系原作者</b>