page_adsence

2009年6月16日火曜日

cookieに関して

いつも忘れるのでメモ
cookieは異なるドメイン間での受け渡しはセキュリティの観点からできてはいけない。
document.cookieにドメインを設定する項目があるが、
実際にドメインを超えれるわけではない。
cookieの値をドメイン超えて受け渡すのであれば、
hiddenに入れてPOSTするとか、クエリにつけて送るとかしないと無理。
それを受け取って保存するとかという方法をとればできなくはない。
しかし、現在あるAPIに対してのアクセスなどの実際にそのドメインに遷移せずに、
処理を実行するような場合はできない。