我们公司开发了一个其他公司可以许可的网络应用程序。通常,我们的应用程序运行在:
www.company.example
客户端版本的应用程序运行在:
client.company.example
通常,客户在以下位置运行自己的站点:
www.client.example
有时,客户要求从以下位置获取他们的应用程序版本:
应用程序.client.example
这种设置在博客(Wordpress、Blogger、Kickapps)中很常见。
从技术上讲,使用 CNAME/A 记录和一些应用程序配置来实现这种“DNS 掩码”很简单。但是,我已经考虑了一些与此相关的潜在问题,并且想知道您是否能想到我错过的任何其他问题:
1)由于 company.example 的流量不包括 application.client.example 的流量,流量统计(由外部提供商测量,例如,competit.com)会更低。(当然,本地统计数据不会受到影响)
2)从 application.client.example 到 company.example 的潜在 cookie 泄露。如果客户端在 .client.example 中设置 cookie,则这些 cookie 可以被 company.example 服务器读取。
3)电子邮件欺骗。电子邮件可以从 company.example 使用域 application.client.example 发送,由于 SPF 记录不兼容,可能会导致垃圾邮件黑名单出现问题。
感谢您对此的任何想法。