iframe跨域與session失效問題的解決辦法
何為跨域跨域session/cookie?
也就是第三方session/cookie。第一方session/cookie指的是訪客當前訪問的網(wǎng)站給訪客的瀏覽器設(shè)置的seesion /cookie, 會被存儲在訪客的計算機上。第三方session/cookie指的是當前訪問的網(wǎng)站中會加載(嵌入)另外第三方的網(wǎng)站代碼,例如促銷廣告,那么第三方網(wǎng) 站也會在訪客的計算機上添加session/cookie,這種就是第三方session/cookie。
我的問題
在開發(fā)訊息在線產(chǎn)品(http://iap.pgia.net)測試各種瀏覽器的兼容性時,發(fā)現(xiàn)IE瀏覽器(v7\8)都無法登錄(總是提示驗證碼不匹配錯誤),而其它瀏覽器無此問題(firefox、百度等)。因此可以斷定這和瀏覽器脫不了干系。
初步分析:
細查發(fā)現(xiàn),在使用IE瀏覽器(v7\8)訪問時,服務(wù)器端日志中顯示sessionId一直在變化,每次請求都會產(chǎn)生一個全新的sessionId.
顯然這是導(dǎo)致無法登錄的直接唯一原因,如果解決這個問題則可正常登錄。
深入分析:
為什么在IE瀏覽器(v7\8)上會出現(xiàn)這種情況呢,百度了解后得知:
出于隱私安全的考慮,IE會丟失Iframe中的Cookie,IE6/IE7支持的P3P(Platform for Privacy Preferences Project (P3P) specification)協(xié)議默認阻止第三方無隱私安全聲明的cookie,F(xiàn)irefox、Chrome 不存在此問題。
我們知道Session 其實就是基于Cookie的。客戶端在第一次與服務(wù)器建立會話時,會分配給客戶端一個隨機的sessionId,并存于客戶端cookie中,然后在之后的請求中,會帶上這個Cookie,如果在客戶端找不到這樣的Cookie,那么服務(wù)器就會重新分配一個。
而我的應(yīng)用結(jié)構(gòu)恰恰如此,即內(nèi)置一個iframe嵌入遠程應(yīng)用來實現(xiàn)的。
解決辦法:
要解決這個問題就是要在請求時添加“P3P”協(xié)議。那么如何實現(xiàn)呢?
在框架頁面加入如下代碼:
<%
// 解決IE7\8跨域訪問問題
response.setHeader("P3P","CP=\"IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT\"");
%>
至此,問題已解決
- 異步 HttpContext.Current實現(xiàn)取值的方法(解決異步Application,Session,Cache...等失效的問題)
- 瀏覽器關(guān)閉使session失效的問題多種解決方式
- Laravel 5框架學(xué)習(xí)之Eloquent (laravel 的ORM)
- Laravel 5框架學(xué)習(xí)之表單
- Laravel 5框架學(xué)習(xí)之日期,Mutator 和 Scope
- Laravel 5框架學(xué)習(xí)之表單驗證
- Laravel 5 框架入門(一)
- 關(guān)于擴展 Laravel 默認 Session 中間件導(dǎo)致的 Session 寫入失效問題分析
- Session對象失效的客戶端解決方法
相關(guān)文章
asp net core2.1如何使用jwt從原理到精通(二)
這篇文章主要給大家介紹了關(guān)于asp net core2.1如何使用jwt從原理到精通的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2018-11-11
Asp.Net實現(xiàn)FORM認證的一些使用技巧(必看篇)
下面小編就為大家?guī)硪黄狝sp.Net實現(xiàn)FORM認證的一些使用技巧(必看篇)。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2016-08-08
為GridView的行添加鼠標經(jīng)過、點擊事件的小例子
這篇文章介紹了GridView的行添加鼠標經(jīng)過、點擊事件的小例子,有需要的朋友可以參考一下2013-11-11
C#中的FileUpload 選擇后的預(yù)覽效果具體實現(xiàn)
選擇后的預(yù)覽效果實現(xiàn)的方法有很多,在本文為大家介紹下使用C#中的FileUpload是如何實現(xiàn)的,感興趣的朋友不要錯過2013-12-12
Linux(Ubuntu)下搭建ASP.NET Core環(huán)境
本文給大家介紹的是無需安裝mono,在Linux(Ubuntu14.04.4 LTS)下搭建ASP.NET Core環(huán)境 繼續(xù).NET跨平臺,希望對大家能夠有所幫助。2016-07-07

