代码之家  ›  专栏  ›  技术社区  ›  Sean

禁用第三方cookie是否也会禁用由第三方javascript创建的cookie?

  •  4
  • Sean  · 技术社区  · 16 年前

    <script src=... )然后javascript设置一个cookie,这个cookie“变成”第一方cookie,即使它最初是由第三方源设置的。

    我的问题是。如果有人在浏览器中禁用了第三方cookie,是否也应用了第三方javascript设置的cookie?或者它只阻止在向第三方域的请求的标头中显式设置的cookie吗?

    2 回复  |  直到 9 年前
        1
  •  6
  •   Sean    16 年前

    我只是想在进一步测试后更新一下,以防以后有人碰到它。

    我测试了firefox3.6、msie7、safari4、chrome4和opera10,它们实际上都支持通过第三方javascript创建cookie,即使第三方cookie被禁用。我得出结论,这是因为cookie是为第一方域创建的,所以浏览器将它们视为第一方cookie,即使它们是由来自第三方源的脚本创建的。

    启用此功能时,只有来自第三方请求的标头创建的cookie才会被拒绝。

        2
  •  0
  •   RarrRarrRarr    16 年前

    我相信大多数浏览器在通过用户首选项启用/禁用cookie时,不会区分HTTP头中设置的域cookie和javascript设置的域cookie。当然也可能有例外——没有技术上的原因阻止某个人扩展浏览器,使其根据cookie的确切来源对cookie有不同的规则——但我不知道有什么例外。