
P3P
P3P是一种被称为个人隐私安全平台项目(the Platform for Privary
Preferences)的标准,能够保护在线隐私权,使Internet冲浪者可以选择在浏览网页时,是否被第三方收集并利用自己的个人信息。如果一个站点不遵守P3P标准的话,那麼有关它的Cookies将被自动拒绝,并且P3P还能够自动识破多种Cookies的嵌入方式。P3P是由全球资讯联盟网所开发的。
例子
当页面存在iframe时,想要获取iframe框架裏面的cookie,就要在iframe相应的动态页面裏面添加P3P
Header信息,否则在IE下获取不到。因为IE有安全策略,限制页面不保存第三方cookie(注:当前访问页面为第一方cookie,第三方cookie就是当前网页以外的其他网页的cookie)。
是的,前端iframe携带cookie可能会因为过期而失效。如果你想要确保iframe中使用的cookie不会因为过期而失效,建议你在iframe中设置合理的cookie过期时间,此外最好是在iframe路径中加上一些随机字符串,以避免浏览器缓存造成的问题。
由于安全问题,cookie只能访问对象只能来自同一个域。
所以,你需要将获取cookie的代码放在同一个域。
或者通过修改表头信息来hack到,这种方法麻烦,而且是黑客技术,出于法律相关,我不能向你说更多。
另外,如果你使用的是chrome或者类似的支持插件的浏览器,可以通过contentScript来实现,这是一个大内容。具体可以参考相关的官方文档。
cookie是加密的信息,你获取来意义不大,它的验证方法会把相关信息发到服务器,一旦不符合就不符合了。
以上就是关于header 里面有p3p参数,用HttpClient获取不了cookie全部的内容,包括:header 里面有p3p参数,用HttpClient获取不了cookie、前端iframe携带cookie过期、如何使用嵌入在第三方页面的代码获取自己站点的cookie信息等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)