2015-06-04 10 views

risposta

1

La prima frase è corretta - non è possibile ottenere/impostare cookie da altri domini.

Questo elenco di cookie mostra cosa è stato impostato quando hai visualizzato la pagina, ma è necessario ricordare che la pagina include risorse da posizioni diverse (immagini e script). Quando uno script o un'immagine viene prelevato da un server diverso, ha la possibilità di impostare anche un cookie. Anche se la pagina su youtube.com ha causato l'impostazione di tutti questi cookie, ha solo accesso a quelli effettivamente su youtube.com.

1

Utilizza account google per gli accessi degli utenti che richiedono una visita al dominio google.com per autenticare l'accesso che quindi scaricherà il cookie. Tale cookie non verrà inviato a youtube.com, ma solo a google.com per scopi di accesso e autenticazione. L'elenco che Google Chrome mostra elenca tutti i cookie caricati per l'intera richiesta, non è solo limitato al dominio del sito che stai visualizzando e dal momento che youtube.com carica file da altri domini anche da lì carica eventuali cookie come bene.

+0

nella tua risposta affermi che ciò accade a causa del flusso OAuth2.0 che si verifica quando eseguo il login. Ma ho già effettuato l'accesso da tempo, lo screenshot eseguito era su un video casuale aperto. Inoltre, nel flusso OAuth c'è un reindirizzamento HTTP, e HTTP è senza stato, quindi il browser di questa pagina dovrebbe essere completamente all'oscuro dei cookie modificati/impostati in qualsiasi pagina precedente. – bubakazouba

+0

C'è un reindirizzamento HTTP ma alla fine quando si preme la pagina principale ci sarà qualche elemento lì che punta a google.com (ctrl + f visualizza la sorgente per google.com e ne troverai alcuni), tutti avranno il cookie google.com inviato ad esso. –

Problemi correlati