最近在处理 iframe 跨域通讯(也就是PostMessage的应用,有兴趣可以看一下我的文章),发现了个比较头疼的问题:在 iframe 环境中,无法跨域读取内嵌网页的 cookie ,得到的结果都是空值。
本来原计划构思,iframe 通过 PostMessage 实现跨域数据共享,但这个问题的出现让我蛋碎不已...(´༎ຶД༎ຶ`) 如果不解决,前面的努力就等于全白搭了。
于是乎我便开始了各种查文档和解决方案。据文档说明:
详细可以查看阮一峰的《Cookie 的 SameSite 属性》,里面有很明了的说明。
折腾良久后的结论:如果想用 iframe 无感知的实现 cookie 跨域共享,你是绕不开浏览器的限制的。除非浏览器是你做的,不然下面的方案是你唯一的出路... ╥﹏╥
想要读取内嵌网页域名下的 cookie ,你得把 cookie 的 SameSite 属性设置为 None,也就是忽略同域限制;同时,设置 Secure ,仅允许在https的环境中使用。
php:
header('Set-Cookie: key=value; SameSite=None; Secure');
js:
document.cookie = "key=value; SameSite=None; Secure"
注意,单一设置 SameSite 为 None 是不生效的,必须同时设置 Secure ;而开始 Secure 之后,http 和 https协议的cookie是不互通的,小心别踩坑。
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 提示下载完但解压或打开不了?
- 找不到素材资源介绍文章里的示例图片?
- 模板不会安装或需要功能定制以及二次开发?
发表评论
还没有评论,快来抢沙发吧!