如何设置仅对example.com等特定域有效但不对其子域有效的cookie?

时间:2009-11-03 09:50:26

标签: cookies dns subdomain

如果我有域example.com,是否有办法让Cookie仅对该特定域有效,而对www.example.com等子域无效?

我知道我可以将其设置为仅www.example.com,但它可以没有子域吗?

2 个答案:

答案 0 :(得分:1)

Cookie由其名称,域和路径的组合标识。因此,如果设置正确,您可以将其范围限制为特定的域/子域和路径。

阅读Wiki的HTTP Cookie's Attribute Section
RFC2965

答案 1 :(得分:-1)

严格来说,“www.domain.com”域名不应显示带有限定符";domain=example.com"的Cookie。而www主机可以看到";domain=.example.com"

但是我会非常谨慎。我最近没有对此进行过测试,但看到某些浏览器不能正确使用此内容我不会感到惊讶。