我应该在cookie上设置域名,如果是这样,为什么?

时间:2013-02-07 15:25:41

标签: security cookies setcookie

我应该在Cookie上设置域名吗?如果是,为什么? -

cookie用于购物篮,平台是.NET

1 个答案:

答案 0 :(得分:0)

不,你不需要。如果cookie头字段没有域属性,则有效域是请求的域。

您需要在特定方案中设置域名,如果您希望www.website.com Cookie在[{1}}处可用,则需要将域名设置为api.website.com。< / p>

此外,无法通过设置域名(安全问题)使.website.com cookie在其他域中可用。