Safari 和 IE浏览器 中使用iframe加载第三方网站的cookies、session
2016-06-12 18:02
363 查看
最近在项目中做了一个模块给别人用iframe嵌入,在测试过程中发现对于Safari 和 IE浏览器 不能保存cookies(session是基于cookies的,效果一样)。查询之后发现是iframe导入其他域名下的网站,作为了第三方网站。他的cookies被这两个浏览器认为是不安全的,所以保存不了。
查询过后首先IE浏览器可以通过设置P3P让浏览器写入cookies
但是P3P不能解决Safari 浏览器的问题,由于项目紧急,在stackoverflow上面根据网友建议的做法是:提供一个新的地址给调用方,该方法值生成session 。让调用方先用window直接先请求该地址,这样没有使用iframe的方式加载,那么cookies就可以保存,再重定向到调用方使用iframe加载需要的页面。
查询过后首先IE浏览器可以通过设置P3P让浏览器写入cookies
response.setHeader("P3P","CP='IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT'");
但是P3P不能解决Safari 浏览器的问题,由于项目紧急,在stackoverflow上面根据网友建议的做法是:提供一个新的地址给调用方,该方法值生成session 。让调用方先用window直接先请求该地址,这样没有使用iframe的方式加载,那么cookies就可以保存,再重定向到调用方使用iframe加载需要的页面。
@RequestMapping(value = "before.html") public void before (HttpServletRequest request,HttpServletResponse response) throws IOException { request.setCharacterEncoding("UTF-8"); response.setHeader("Cache-Control", "no-cache"); response.setHeader("Cache-Control", "no-store"); response.setCharacterEncoding("UTF-8"); response.setDateHeader("Expires", -1); response.setHeader("Pragma", "no-cache"); response.setHeader("P3P","CP='IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT'"); String pageUrl = request.getParameter("pageUrl"); //request.getSession(true); LOGGER.info("Session初始化pageUrl:"+pageUrl); LoginCheckHelper.addCookie(request, response, "sessionInit", "ready"); response.sendRedirect(pageUrl); }这样子Safari 浏览器也可以正常写入cookies了。在此做个记录方便以后查看,如果还有其他方法的朋友,希望分享一下。。
相关文章推荐
- [书目20160612]思考软件,创新设计——A段架构师的思考技术
- iOS应用架构谈 组件化方案
- iOS应用架构谈 本地持久化方案及动态部署
- CI框架源码研读(整体架构)
- iOS应用架构谈 view层的组织和调用方案
- iOS应用架构谈 开篇
- phpcms:五、网站首页(index.html)
- 京东云首席架构师杨海明: 用技术实现数据价值
- 网站被攻击怎么办
- keepalived实现双机热备的高可用
- 网站优化技术概述
- mysql高可用各个技术的比较
- 网站开发进阶(三十六)String.getBytes()方法中的中文编码问题
- 网站开发进阶(三十六)String.getBytes()方法中的中文编码问题
- [原创]Backbone源码分析-Backbone架构+流程图
- 网站开发进阶(三十五)JSP页面中的pageEncoding和contentType两种属性
- 网站开发进阶(三十五)JSP页面中的pageEncoding和contentType两种属性
- 内存为王:DBIM RAC Share Nothing架构的挑战和解决方案
- 网站开发进阶(三十四)编码中的setCharacterEncoding 理解
- 网站开发进阶(三十四)编码中的setCharacterEncoding 理解