Cookie 可以跨端口吗?Cookie 可以绑定 IP 吗?

前两天在 实现基于 ASP.NET Forms 身份验证的跨子域单点登录 一文中提到利用 cookie 支持跨子域 domain 特性来实现单点登录,今天忽然想假如不是缺省端口 80 呢?比如 8080,cookie 能跨端口?经测试,http cookie 是没有端口限制的,站点 http://news.ssolab01.leoworks.net:8080 与 http://passport.ssolab01.leoworks.net 之间是可以共享 cookie 的。 另外可以像 domain 一样指定 IP 分段共享吗?仔细读完 Cookie set to IP number? 看来这应该是不可能的,主要是安全原因。设想下假如可以通过 cookie.domain = .123.254,那岂不所有 *.*.123.254 的站点都可以共享 cookie 了? 此外,经测试对于 localhost 或者只有机器名(即netbios),不要显示设置 cookie 的 domain,否则 cookie 不会存储在客户端浏览器中。 查下 .NET 类库,ASP.NET HttpCookie 也没有与 Port 和 IP 相关的属性?不过 System.Net.Cookie 倒有一个 Port 属性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值