cookie跨站点访问

cookie跨站点访问,必须的经过服务器支持
以QQ空间和QQ朋友网为例:
QQ空间域名:qq.com
QQ朋友网域名:pengyou.com


1.首先登录QQ空间,网址:http://ptlogin2.qq.com/login
登录成功后,浏览器中会设置一些Cookie,如:
Set-Cookie: skey=@pkkE39h1d; PATH=/; DOMAIN=qq.com;


2.登录QQ的朋友网站,直接输入http://home.pengyou.com/index.php
就可以了。因为QQ朋友网得到了QQ空间中的Cookie。


QQ是怎么实现的?
输入http://home.pengyou.com/index.php后,浏览器请求这个界面
服务器返回来一个重定向定地址:http://pengyou.qq.com/passport.php?goto=http%3A%2F%2Fhome.pengyou.com%2Findex.php
浏览器又请求这个重定向地址,注意:域为qq.com
服务器又返回一个重定向地址:http://www.pengyou.com/passport.php?action=login&data=db3e7c99473092448b2481e3804127dde7ddc98c1bdde47b5e82ec4fc15337a3b45d9030a44b846c779180315e4bba8d&ptisp=cnc&goto=http%3A%2F%2Fhome.pengyou.com%2Findex.php
浏览器接着请求(参数data应该是一个标识),这是返回来的response就把Cookie设置好了。


其中QQ空间服务器与朋友网服务器事必进行了通信。

你可能感兴趣的:(Web)