V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cbsw
V2EX  ›  程序员

淘宝是如何检测到浏览器有已登录的微博帐户的?

  •  
  •   cbsw ·
    dengshuan · 2014-02-13 23:29:11 +08:00 · 5543 次点击
    这是一个创建于 3731 天前的主题,其中的信息可能已经有所发展或是发生改变。
    帮别人注册淘宝,注册成功后竟然在淘宝页面显示检测到我的微博已登录,还问是否关联微博帐号。
    当然这应该是利用cookie实现的,但这跨域检测cookie也太不安全了吧,我随便搞个网页读取cookie岂不是可以偷走用户的邮箱、微博等许多个人信息了吗。(另外弱弱地问一下,cookie是全局可以访问的吗)
    13 条回复    1970-01-01 08:00:00 +08:00
    casparchen
        1
    casparchen  
       2014-02-13 23:33:07 +08:00
    应该是微博的API吧,跨域是不能读取cookie的
    sdysj
        2
    sdysj  
       2014-02-13 23:38:14 +08:00
    大多数都是sso实现吧。
    phyng
        3
    phyng  
       2014-02-14 00:20:31 +08:00 via Android
    最近Chrome 32总是在weibo.com提醒该网站要运行alipay的一个插件,开始怀疑只是淘宝账号登录微博要用,后来发现登录微博之后还是提示,不知道有没有关系
    oott123
        4
    oott123  
       2014-02-14 00:31:50 +08:00 via Android
    他们两家不是合作了么…

    合作不就有无限可能了~
    chairuosen
        5
    chairuosen  
       2014-02-14 01:00:52 +08:00 via Android
    只要微博给淘宝一个微博二级域名就可以通过它夸域读cookie
    dndx
        6
    dndx  
       2014-02-14 01:26:23 +08:00
    这你得去问微博
    ljc
        7
    ljc  
       2014-02-14 02:00:53 +08:00
    facebook早就可以实现 不了解原理
    arbipher
        8
    arbipher  
       2014-02-14 07:48:10 +08:00 via Android
    JSONP
    貌似是这个,我不是很懂。
    thursday
        9
    thursday  
       2014-02-14 09:33:42 +08:00
    jsonp + cookie + p3p
    x86
        10
    x86  
       2014-02-14 11:40:39 +08:00 via iPhone
    你的是提示是否需要,我上次无意看到都绑了我去
    belin520
        11
    belin520  
       2014-02-14 12:14:17 +08:00
    因为他们2家进行了深入合作,这个就无限可能了
    zhangrentina
        12
    zhangrentina  
       2014-02-14 18:35:22 +08:00 via iPhone
    sso
    yaotian
        13
    yaotian  
       2014-02-25 12:32:02 +08:00 via iPhone
    之前发过帖子关于同意的问题,还是不是很清楚
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   746 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 21:43 · PVG 05:43 · LAX 14:43 · JFK 17:43
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.