セキュリティ対策におけるクッキーの属性指定について、お聞きしたい部分があります。
クッキーはデフォルトではクッキーをセットしたサーバーにのみ送信されるかと思います。しかし、複数のサーバーに送信されるクッキーを生成する場合は、Domain属性を指定することになりますが、ここで少し疑問な点があります。
仮に「Domain=example.jp」と指定した場合、「a.example.jp」及び「b.example.jp」にこのクッキーは送信されます。しかし、「a.example.com」には送信されません。ここなのですが、「a.example.jp」と「b.example.jp」は完全に同じドメインでないように思えます。共通点としては、セカンドレベルドメインとトップレベルドメインが同じであるという点だと思うのですが、こういった部分に何か関係があるのでしょうか?
ここの部分が少し、消化しきれない部分であるため、ご助言頂けましたら幸いです。
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/09/27 02:58 編集
2019/09/27 04:04