如果主域名使用裸域名(根域名,例如 opoo.org)而静态资源使用子域名(例如 static.opoo.org)是可以达到 cookie-free 的

2015-04-06 14:36:29 +08:00
 Soraoi

http://opoo.org/cookie-free-domains/

这篇文章上的

这一句:
cookie.domain = "opoo.org" 该 Cookie 只能发给域 opoo.org,不能发到子域 www.opoo.org, static.opoo.org 等

如果主域名使用裸域名,静态资源放在子域名能不能达到 cookie-free?

2942 次点击
所在节点    问与答
14 条回复
Showfom
2015-04-06 15:12:37 +08:00
我记得应该不行
xfspace
2015-04-06 16:06:08 +08:00
买个cn米,挂到七牛去。
不差这cn米的钱~
loading
2015-04-06 16:16:30 +08:00
如果可以,为什么各大网站不用?
Moker
2015-04-06 16:40:43 +08:00
@xfspace 国内节点似乎要备案吧?
xiaojj
2015-04-06 16:42:10 +08:00
差这么点流量吗....
Soraoi
2015-04-06 16:49:06 +08:00
@xfspace @loading @Moker
不是为了省钱
我是想知道子域名可不可以 cookie-free,查到的资料有些说不能,有些说能

http://stackoverflow.com/questions/14151926/setting-up-a-cookie-less-sub-domain
这个第一个答案说可以

《Web之困》9.4章节(142页)里说不能
foo.example.com 的 Cookie.domain 设置为 example.com,那实际的 Cookie 范围为 *.example.com
Soraoi
2015-04-06 16:51:01 +08:00
@xiaojj 不关流量的事,也跟钱没关系
skydiver
2015-04-06 16:56:51 +08:00
@Soraoi 能不能自己试一下不就知道了。。。何必在这儿纠结
Soraoi
2015-04-06 17:04:12 +08:00
@skydiver 菜鸟一个,求问怎么测试
wwqgtxx
2015-04-06 17:54:58 +08:00
@Soraoi 把这两个域名host到127.0.0.1,搭一个nginx看看不就行了?
loveyu
2015-04-06 20:02:36 +08:00
.xxx.com

xxx.com

两种Cookie的作用域不一样,LZ可以查查
xfspace
2015-04-06 22:31:09 +08:00
@Moker 找个代北案,4/50块
NewYear
2015-04-07 08:19:06 +08:00
@Soraoi chrome按F12,点Console,然后把你的js代码打进去。如果不会就去百度吧,谷歌可能不适合你。
NewYear
2015-04-07 08:20:57 +08:00
@wwqgtxx 没那么复杂,就在v2ex就可以测试
https://v2ex.com
https://hk.v2ex.com
https://www.v2ex.com

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/181880

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX