从不同域名获取Cookie值

3
我有一个网站,例如mysite.com,当用户进入时会存储一个Cookie。
但我的搜索页面有不同的子域名/域名search.mysite.com。
当我尝试使用Google搜索设备检索cookie时,它会为search.mysite.com获取cookie。我需要来自mysite.com的cookie值。
有没有办法从mysite.com检索cookie?
谢谢。
1个回答

4
您应该将cookie的域设置为“.mysite.com”。所有子域都可以访问。Set-Cookie头的语法如下所示:
Set-Cookie: name=newvalue; expires=date; path=/; domain=.mysite.com

Cookie被设置在其他地方,而Google搜索应用正在使用类似于mysite.search.com的东西。当我尝试从mysite.com获取Cookie时,它似乎没有得到它。能否从不同的域名中检索Cookie?我该怎么做?谢谢。 - user244394
你不能这样做:如果mysite.host.com可以从yoursite.host.com中获取任何cookie,那将是一个巨大的安全漏洞。 - egrunin

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接