powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Одна Cookie на два разных сайта - Java EE
25 сообщений из 53, страница 2 из 3
Одна Cookie на два разных сайта - Java EE
    #39577836
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123нафиг надо.тьфу ты. В фоксе? Тогда ладно))
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577839
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

Хрень в том что cors не настроен на загрузку скрипта, а только на ajax запросы. А в Network видно что куки того домена идут при загрузке скрипта. в AJAX я не ставлю куков никаких.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577847
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

Когда загружается скрипт браузером идет передача куков того домена. При этом на загрузку скрипта не стоит никакого cors-а. Как это можно убрать или поправить?
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577853
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123Petro123нафиг надо.тьфу ты. В фоксе? Тогда ладно))

Подскажете как быть?
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577857
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopПодскажете как быть?
мы пока в стадии выставления диагноза.

TsyklopКогда загружается скрипт браузером идет передача куков того домена.
Т.е. ты утверждаешь, что в скрипте на сайте №2 ты можешь вывести куку от моей почты с mail.ru?
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577860
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopХрень в том что cors не настроен на загрузку скрипта, а только на ajax запросы. А в Network видно что куки того домена идут при загрузке скрипта. в AJAX я не ставлю куков никаких.
Так и CORS тут не при чем. CORS лишь разрешает отправлять запросы из страницы загруженной с другого домена. А когда запрос идёт на chat2help.com то там идут и все куки связанные с этим доменом. Не зависимо от того включен у вас CORS на сервере или нет, браузер всё равно попытается отправить.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577862
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

какие варианты решения такой проблемы есть?
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577864
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123,

это куки на chat2help.com
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577865
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123,

а это куки на sloyev.com
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577866
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123,

А это отправляются куки при загрузке скрипта
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577868
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopBlazkowicz,

какие варианты решения такой проблемы есть?
https://stackoverflow.com/questions/2829201/prevent-cookies-from-being-sent-on-ajax-request
Можно завести поддомен, к которому эти куки не походят.
Можно написать скрипт, который удаляет куку перед запросом, а потом возвращает на место.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577871
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklop,

Можно ещё поизучать сами куки:
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie
HttpOnly или Path
Я бы попробовал HttpOnly установить этой куке
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577872
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

так кука же ставится не при ajax, а когда скрипт загружается.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577874
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

поставил http-only. Теперь при загрузке js браузером куки не передаются
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577876
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Tsyklop,

А нет. передаются куки.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577879
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklopтак кука же ставится не при ajax, а когда скрипт загружается.
Да, нет же. Когда на сайт chat2help.com заходишь там в отлике такие заголовки

Код: html
1.
2.
3.
4.
5.
6.
Server: Apache-Coyote/1.1
Set-Cookie: VE9LRU4=ZmRkNTFiY2ZlMGNjMjJlNmNlNjIxMDFhMjQyNGM2NTljOWMwYzcxOWViNGM1ZGY2ZmViYmZkMjJjNGZm; Domain=chat2help.com; Path=/
SEFTSA=""; Domain=chat2help.com; Expires=Thu, 01-Jan-1970 00:00:10 GMT; Path=/
Content-Type: text/html;charset=UTF-8
Transfer-Encoding: chunked
Date: Fri, 29 Dec 2017 10:32:52 GMT



Попробуйте починить сайт чтобы в Set-Cookie был параметр HttpOnly.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577880
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopTsyklop,

А нет. передаются куки.
Удалите куки из браузера и почистите кеш.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577881
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

Мне нужно эту куку убрать 8O8488WlWWgNzAkGCFYAZyj3Bn91CR. Но её я задал http-only
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577884
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,

почистил кеш, убрал куки. Теперь при загрузке js куки не передаются, но в ответ от сервера теперь приходит кука такая же как и основном домене
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577886
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklopпочистил кеш, убрал куки. Теперь при загрузке js куки не передаются, но в ответ от сервера теперь приходит кука такая же как и основном домене
В ответе AJAX запроса есть заголовок Set-Cookie? Ну, сделайте чтобы его не было. Ваш же сервер.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577889
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
TsyklopBlazkowicz,

Мне нужно эту куку убрать 8O8488WlWWgNzAkGCFYAZyj3Bn91CR. Но её я задал http-only
авторПри запросе с withCredentials сервер должен вернуть уже не один, а два заголовка:

Access-Control-Allow-Origin: домен
Access-Control-Allow-Credentials: true

Пример заголовков:
HTTP/1.1 200 OK
Content-Type:text/html; charset=UTF-8
Access-Control-Allow-Origin: http://javascript.ru
Access-Control-Allow-Credentials: true
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577890
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По умолчанию браузер не передаёт с запросом куки и авторизующие заголовки.

Чтобы браузер передал вместе с запросом куки и HTTP-авторизацию, нужно поставить запросу
Код: java
1.
xhr.withCredentials = true:
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577891
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Blazkowicz,
а AJAX причем?

Set-Cookie ставятся в ответ на загрузку скрипта браузером. И сервер ставит куку сессии. а вот почему - вопрос.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577892
Tsyklop
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123,

я в курсе. в AJAX так и есть. Но проблема не в AJAX, а в загрузке скрипта браузером, а там не ajax.
...
Рейтинг: 0 / 0
Одна Cookie на два разных сайта - Java EE
    #39577899
Фотография Blazkowicz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Tsyklopа AJAX причем?
Set-Cookie ставятся в ответ на загрузку скрипта браузером. И сервер ставит куку сессии. а вот почему - вопрос.
Ну, ни AJAX. Вы же не можете понятно объяснить. Приходиться догадаваться.
https://stackoverflow.com/questions/2884065/java-tomcat-how-to-configure-a-cookieless-subdomain-to-serve-static-content
Нужно разделить либо на поддомены либо контексты, чтобы одни адреса вызываели Set-Cookie, а другие - нет.
...
Рейтинг: 0 / 0
25 сообщений из 53, страница 2 из 3
Форумы / Java [игнор отключен] [закрыт для гостей] / Одна Cookie на два разных сайта - Java EE
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]