如果我的网站通过iframe打开第三方网站,第三方网站是否会成功设置自己的Cookie?

时间:2014-04-27 02:59:45

标签: javascript security iframe cookies browser

我正在考虑设计一个界面,让我的网站用户可以同时打开多个第三方网站进入iframe。那部分很容易。但是,我想确保第三方网站能够将其OWN cookie设置到用户的浏览器中。 我不关心与这些Cookie的互动。我不想对cookie数据有任何了解,我只想确保当用户通过我们网站上的iframe浏览第三方网站时,他们可以在整个网站上保持会话。

1 个答案:

答案 0 :(得分:2)

不,您不能依赖3rd party cookies启用。由现有浏览器将您的框架网站设置的任何cookie视为第三方cookie。

Chrome(和其他浏览器)允许用户专门阻止第三方Cookie:

Chrome Cookie Settings

此外,Internet Explorer要求在框架网站上设置有效的P3P政策,否则可以reject the 3rd party cookies, regardless of browser settings