2010-01-22 12 views
34

Wir haben unsere Website als iframe in eine andere Site integriert, die auf einer anderen Domain läuft. Es scheint, dass wir keine Cookies setzen können. Ist jemand schon einmal auf dieses Problem gestoßen? Irgendwelche Ideen?Setzen eines Cookies in iframe - andere Domain

+0

alte Frage, aber das hier ist ein Vorschlag, der funktioniert, wenn Sie beiden Seiten ändern können: https: //stackoverflow.com/questions/18664395/is-there-something-a-site-can-do-to-incorporate-third-party-cookies – user10607

Antwort

17

Da Ihr Inhalt von einer Remotedomäne in einen Iframe geladen wird, wird er als Drittanbietercookie eingestuft. Die meisten Cookies von Drittanbietern werden von Werbetreibenden bereitgestellt (diese sind normalerweise als Tracking-Cookies durch Anti-Malware-Software gekennzeichnet) und viele Menschen betrachten sie als eine Verletzung der Privatsphäre. Folglich bieten die meisten Browser die Möglichkeit, Cookies von Drittanbietern zu blockieren, was wahrscheinlich die Ursache für das Problem ist, dem Sie begegnen.

+0

Wenn Sie die Browsereinstellungen Ihres Benutzers kontrollieren, können Sie den Cookie umgehen Wenn Sie die Website eines Drittanbieters als "vertrauenswürdige Site" hinzufügen (zumindest für Windows) Die Standardsicherheitseinstellungen für vertrauenswürdige Sites sollten die Cookies von Drittanbietern zulassen. – Loophole

8

IE erfordert, dass Sie set a P3P policy, bevor es Frames von Drittanbietern Cookies setzen, unter den Standardeinstellungen Privatsphäre erlauben.

Angeblich erlaubt es P3P dem Benutzer zu begrenzen, welche Informationen zu welchen Parteien gehen, die versprechen, es auf bestimmte Arten zu behandeln. In der Praxis ist es ziemlich wertlos, da Benutzer keine sinnvollen Einschränkungen bei der Handhabung von Informationen festlegen können. Am Ende ist es nur eine ziemlich einheitliche Einstellung, die als ein Reifen wirkt, durch den alle Dritten springen müssen, indem sie sagen: "Ich werde nett mit deinen persönlichen Informationen sein", auch wenn sie nicht die Absicht haben, dies zu tun.

+0

Hallo, danke! Wir werden es versuchen. Mit freundlichen Grüßen Holger – user1946784

+1

Um in allen Browsern zu arbeiten, benötigen Sie P3P + die Strategie, die ich in meiner Antwort skizziert habe. –