跨域是什么 js能讀取跨域的cookie嗎?
js能讀取跨域的cookie嗎?正常情況下,瀏覽器禁止獲取跨域cookie一般情況下,跨域cookie可以通過(guò)SSO服務(wù)獲取。其思想如下:域a頁(yè)面訪問(wèn)位于域a中的服務(wù)器以驗(yàn)證權(quán)限域a服務(wù)器與域B服務(wù)器
js能讀取跨域的cookie嗎?
正常情況下,瀏覽器禁止獲取跨域cookie
一般情況下,跨域cookie可以通過(guò)SSO服務(wù)獲取。其思想如下:
域a頁(yè)面訪問(wèn)位于域a中的服務(wù)器以驗(yàn)證權(quán)限
域a服務(wù)器與域B服務(wù)器通信,記錄一個(gè)唯一的加密字符串以用作身份驗(yàn)證域(并將cookie信息發(fā)送到域B服務(wù)器)
域a服務(wù)器返回30 2跳轉(zhuǎn),跳轉(zhuǎn)到域B,然后執(zhí)行加密字符串作為url的一部分
頁(yè)面從域a跳轉(zhuǎn)到域B,域B服務(wù)器通過(guò)加密字符串獲取預(yù)先從域a服務(wù)器獲取的cookie信息,并在響應(yīng)頭中添加set cookie字段來(lái)設(shè)置cookie