iframe无法访问跨域Cookie

时间:2012-07-11 20:21:15

标签: iframe cookies cross-platform

我搜索了我的要求并找到了我的问题的答案。但我无法使其发挥作用。因此我想在这里发布我的要求。

我的网站由第三方供应商托管,我无法控制他们的服务器。 我在其中一个html页面中设置了iframe。这个iframe将指向我的服务器,我应该能够访问供应商在其主页面中设置的cookie。为了尝试这个,我创建了两个html页面。一个名为SetCookie.html,另一个名为GetCookie.html。两者都驻留在不同的计算机请在下面找到源代码:

SetCookie.html

<html>
    <head>
        <title>Set Cookie</title>
    </head>
    <body>

        <script type="text/javascript">
            function setCookie() {
                var cookieValue = document.getElementById("txtCookie").value;
                var cookieName = "TestCookie";
                document.cookie = cookieName + "=" + cookieValue;
                document.getElementById("tdCookieMessage").innerHTML = cookieName + "=" + cookieValue + " is set!";
            }
        </script>

        <table>
            <tr>
                <td>
                    Cookie
                </td>
                <td>
                    <input type="text" id="txtCookie" value="" />
                </td>
                <td>
                    <input type="button" id="btnGetCookie" onclick="setCookie();" value="Set Cookie!" />
                </td>
            </tr>
            <tr>
                <td colspan="3" id="tdCookieMessage">
                </td>
            </tr>
        </table>
        <table>
            <tr>
                <td>
                    <iframe src="http://myServer/GetCookie.html"></iframe>
                </td>
            </tr>
        </table>
    </body>
</html>

GetCookie.html

<html>
<head>
    <title>Get Cookie</title>

    <script type="text/javascript">
        function getCookie(cookieName) {
            var i, x, y, ARRcookies = document.cookie.split(";");
            for (i = 0; i < ARRcookies.length; i++) {
                x = ARRcookies[i].substr(0, ARRcookies[i].indexOf("="));
                y = ARRcookies[i].substr(ARRcookies[i].indexOf("=") + 1);
                x = x.replace(/^\s+|\s+$/g, "");
                if (x == cookieName) {
                    document.getElementById("tdCookie").innerHTML = unescape(y);
                    expireCookie(cookieName);
                }
            }
        }
        function expireCookie(cookieName) {
            document.cookie = cookieName + '=; expires=Thu, 01-Jan-70 00:00:01 GMT;';
        }
    </script>

</head>
<body>
    <table>
        <tr>
            <td>
                <input type="button" id="btnGetCookie" onclick="getCookie('TestCookie');" value="Test Cookie Value is: " />
            </td>
            <td id="tdCookie">
            </td>
        </tr>
    </table>
</body>
</html>

任何建议都表示赞赏。

1 个答案:

答案 0 :(得分:0)

只有为该网页所在域设置的Cookie才会发送到该页面。 IE您在mywebsite.com上,他们在他们的域名网站上,您将不会收到他们的cookie,他们也不会收到您的。出于安全原因,这就是cookie的工作方式。

如果您和供应商的网站位于同一个域中,您可以解决这个问题,然后您可以在应用程序之间共享Cookie。

IE them.mywebsite.com和me.mywebsite.com都会收到* .mywebsite.com的cookie。