跨域IFrame session失效问题 P3P解决方案

来源:互联网 发布:mac twisted 编辑:程序博客网 时间:2024/06/01 09:43

最近的项目中存在如下问题:
1. A系统通过IFrame访问B系统。
2. 第一次访问时会报会话不存在错误,session不超时情况下再次访问的话就不会出错。
3. 直接通过浏览器访问B系统,不会出错。
4. 若A、B系统部署在同一域中,也不会出错。

我和同事调试了两天都没找到问题。
后来才发现这是浏览器的安全限制:跨域使用IFrame时,IFrame中的那个页面是不能设置浏览器进程COOKIE的,也就是说,IFrame访问的页面不能设置SessionID等Cookie信息,那么自然就会会话超时。

解决方法如下:
在B系统的页面中加入头信息

 

 

通过设置P3P信息,可以绕过浏览器的安全限制,从而设置Cookie,以保持Session不失效,问题解决。

附:P3P头信息对照。


原创粉丝点击