|
|
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Petro123нафиг надо.тьфу ты. В фоксе? Тогда ладно)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 12:46 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, Хрень в том что cors не настроен на загрузку скрипта, а только на ajax запросы. А в Network видно что куки того домена идут при загрузке скрипта. в AJAX я не ставлю куков никаких. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 12:52 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, Когда загружается скрипт браузером идет передача куков того домена. При этом на загрузку скрипта не стоит никакого cors-а. Как это можно убрать или поправить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:06 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Petro123Petro123нафиг надо.тьфу ты. В фоксе? Тогда ладно)) Подскажете как быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:10 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
TsyklopПодскажете как быть? мы пока в стадии выставления диагноза. TsyklopКогда загружается скрипт браузером идет передача куков того домена. Т.е. ты утверждаешь, что в скрипте на сайте №2 ты можешь вывести куку от моей почты с mail.ru? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:14 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
TsyklopХрень в том что cors не настроен на загрузку скрипта, а только на ajax запросы. А в Network видно что куки того домена идут при загрузке скрипта. в AJAX я не ставлю куков никаких. Так и CORS тут не при чем. CORS лишь разрешает отправлять запросы из страницы загруженной с другого домена. А когда запрос идёт на chat2help.com то там идут и все куки связанные с этим доменом. Не зависимо от того включен у вас CORS на сервере или нет, браузер всё равно попытается отправить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:16 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, какие варианты решения такой проблемы есть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:18 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Petro123, это куки на chat2help.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:19 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Petro123, а это куки на sloyev.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:19 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Petro123, А это отправляются куки при загрузке скрипта ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:20 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
TsyklopBlazkowicz, какие варианты решения такой проблемы есть? https://stackoverflow.com/questions/2829201/prevent-cookies-from-being-sent-on-ajax-request Можно завести поддомен, к которому эти куки не походят. Можно написать скрипт, который удаляет куку перед запросом, а потом возвращает на место. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:22 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Tsyklop, Можно ещё поизучать сами куки: https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie HttpOnly или Path Я бы попробовал HttpOnly установить этой куке ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:25 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, так кука же ставится не при ajax, а когда скрипт загружается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:26 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, поставил http-only. Теперь при загрузке js браузером куки не передаются ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:30 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Tsyklop, А нет. передаются куки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:33 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Tsyklopтак кука же ставится не при ajax, а когда скрипт загружается. Да, нет же. Когда на сайт chat2help.com заходишь там в отлике такие заголовки Код: html 1. 2. 3. 4. 5. 6. Попробуйте починить сайт чтобы в Set-Cookie был параметр HttpOnly. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:35 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
TsyklopTsyklop, А нет. передаются куки. Удалите куки из браузера и почистите кеш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:35 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, Мне нужно эту куку убрать 8O8488WlWWgNzAkGCFYAZyj3Bn91CR. Но её я задал http-only ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:36 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, почистил кеш, убрал куки. Теперь при загрузке js куки не передаются, но в ответ от сервера теперь приходит кука такая же как и основном домене ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:40 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Tsyklopпочистил кеш, убрал куки. Теперь при загрузке js куки не передаются, но в ответ от сервера теперь приходит кука такая же как и основном домене В ответе AJAX запроса есть заголовок Set-Cookie? Ну, сделайте чтобы его не было. Ваш же сервер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:42 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
TsyklopBlazkowicz, Мне нужно эту куку убрать 8O8488WlWWgNzAkGCFYAZyj3Bn91CR. Но её я задал http-only авторПри запросе с withCredentials сервер должен вернуть уже не один, а два заголовка: Access-Control-Allow-Origin: домен Access-Control-Allow-Credentials: true Пример заголовков: HTTP/1.1 200 OK Content-Type:text/html; charset=UTF-8 Access-Control-Allow-Origin: http://javascript.ru Access-Control-Allow-Credentials: true ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:47 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
По умолчанию браузер не передаёт с запросом куки и авторизующие заголовки. Чтобы браузер передал вместе с запросом куки и HTTP-авторизацию, нужно поставить запросу Код: java 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:49 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Blazkowicz, а AJAX причем? Set-Cookie ставятся в ответ на загрузку скрипта браузером. И сервер ставит куку сессии. а вот почему - вопрос. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:53 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Petro123, я в курсе. в AJAX так и есть. Но проблема не в AJAX, а в загрузке скрипта браузером, а там не ajax. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:54 |
|
||
|
Одна Cookie на два разных сайта - Java EE
|
|||
|---|---|---|---|
|
#18+
Tsyklopа AJAX причем? Set-Cookie ставятся в ответ на загрузку скрипта браузером. И сервер ставит куку сессии. а вот почему - вопрос. Ну, ни AJAX. Вы же не можете понятно объяснить. Приходиться догадаваться. https://stackoverflow.com/questions/2884065/java-tomcat-how-to-configure-a-cookieless-subdomain-to-serve-static-content Нужно разделить либо на поддомены либо контексты, чтобы одни адреса вызываели Set-Cookie, а другие - нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.12.2017, 13:58 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39577839&tid=2122358]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
151ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
59ms |
get tp. blocked users: |
1ms |
| others: | 14ms |
| total: | 269ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...