通过JSONP进行Cookie访问

Rob*_*son 8 cookies ajax jsonp

我有一个页面,domain.com.getJSON()在一个URL中生成一个JSONP ajax请求(使用jQuery的函数)anotherdomain.com.我认为(读取:假设)资源anotherdomain.com将对该域中设置的任何cookie进行服务器端访问,但情况似乎并非如此?

ajax调用专门用于访问特定cookie,进行一些数据操作并返回由cookie值键入的丰富信息集.原始域没有直接访问cookie值,所以我认为ajax请求将保持我需要的状态.

我忽略了哪些关于cookie的关键信息?我很累,我只是没有看到它.

谢谢.

UPDATE

我找到了一种方法,但它看起来像JSONP,所以我想知道为什么这种方式有效,而Ajax版本没有.请求是否与浏览器会话断开连接,以便无法访问cookie?

<script type="application/x-javascript" src="<?php echo $service_url . '&callback=interests' ?>"></script>
<script type="text/javascript">
  function interests( data ) {
    $( function() {
      var c_behaviors = data.length;
      var ids         = [];

      for( var i = 0; i < c_behaviors; i++ ) {
        ids.push( data[i].behavior_id );
      }

      $('body').append( '<p><label>Returned:</label> ' + ids.join( ', ' ) + '</p>' );       
    });
  }
</script>
Run Code Online (Sandbox Code Playgroud)

Sal*_*cha 11

相同的原始策略适用于所有ajax请求,因此如果在ajax调用中访问的域与浏览器中加载的域(document.host)不同,则与请求的URL中的域关联的所有cookie都不会被发送.因此,JSONP方法之所以有效,是因为它在窗口中写出了一个新的脚本标记,其行为类似于浏览器可以对外部域发出的任何资源请求(因此传递与该域中的域相关联的所有cookie).我也通过简单地$.post("http://atdmt.com")从我的chrome控制台调用,在浏览器中的stackoverflow.com上调用(在我的浏览器中只有其他域有cookie,同时写下答案),并且它没有在请求中发送任何cookie头.

另一种解决方案来解决保持状态的问题anotherdomain.com将有anotherdomain.com设置一个第一方Cookie(通过不设置cookie的域属性),当一个AJAX/JSON请求进行下列anotherdomain.com通过javascript访问这些cookie并使用标准HTTP参数推送它们.

希望我有所帮助.