首页 > 解决方案 > 在浏览器控制台中从 document.cookie 访问第三方 cookie 是绝对不可能的吗?

问题描述

我有一个由 Express 服务器 ( ) 提供的简单网页Domain 1。Express 将返回一个 cookie,其中包含uuid客户端上尚不存在的 cookie,它将跟踪站点的唯一用户(假设他们不切换浏览器)。Express 还跟踪传入的 IP 地址以进行地理位置。

HTML 包含一个<script>标签,该标签从单独的 Express 服务器 ( Domain 2) 请求 .js 文件。Domain 2还会发送一个包含唯一标识符的 cookie。

在测试这个时,我可以发誓我能够在document.cookie浏览页面时读取两个 cookie Domain 1。清除 cookie 后,我不能。

是否无法读取第一方域上的第三方 cookie,即使它们被发送到该域?

我能想到一些技巧:

我的目标是将两个cookie绑定在一起作为一个可以链接两者的实体。

标签: javascriptexpresscookiesgeolocationprivacy

解决方案


推荐阅读