12

假设我有一个为 .domain.com 设置的 cookie,而我的子域是 sub.domain.com。我可以删除为主域设置的 cookie 吗?我知道可以读取它们,但是否可以删除这些 cookie 或覆盖它们的值?

4

1 回答 1

12

是的,子域可以为主域设置/过期 cookie,但主域不能为子域设置/过期 cookie。请参阅 RFC 6265 第5.1.3节、第5.3节(参见第 6 点)和第8.6 节。8.6 节特别描述了子域如何为主域设置 cookie 并使其影响同级子域。

于 2013-06-21T19:37:02.587 回答