问题标签 [p3p]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
cookies - 第三方 Cookie 浏览器限制 - Tableau 嵌入式视图
我在画面中创建的仪表板很少。我将这些仪表板嵌入到 ASP.NET 网页中并将其提供给我的客户。已实施 tableau 可信身份验证以从 tableau 获取票证并呈现可视化。一切正常,渲染或访问可视化没有问题。
但是对于某些客户,我收到第三方 cookie 错误。未显示可视化。但是,在这种情况下,浏览器会将 cookie 视为第三方 cookie。这是因为 cookie 设置的域与浏览器地址栏中显示的域不同。
如果我修改隐私设置以允许第三方 cookie,那么就会显示可视化。否则,我的嵌入式视图中显示了一个画面登录页面。
我的问题是,我不能去找我的客户并要求允许第三方 cookie。原因是,他们不愿意更改隐私设置,对于某些人来说,它已由他们的组织配置。
我开始了解 IIS 中的 P3P 标头策略。但是,Safari 浏览器似乎不支持此功能。我希望 cookie 在 Internet Explorer、Chrome 和 Safari 中畅通无阻。
根据一篇文章,它指出需要在我的 webconfig 中的 system.webserver 下添加以下 P3P 标头
但要实现这一点,需要以下文件。
- 根据 P3P 规范,XML 文件中的网站完整隐私政策。
- 根据 P3P 规范,文件名为 P3p.xml 的 XML 格式的策略参考文件。该政策参考文件必须参考您网站的完整隐私政策。
- 隐私政策的紧凑代码,将作为迷你标头添加。
我可以从中生成上面提供的策略文件。是否有任何免费服务可用于生成策略文件。
另外还有其他方法吗?在不更改隐私和 cookie 设置的情况下,我可以通过其他方式进行吗?
curl - CP="这不是 P3P 政策!有关详细信息,请参阅 http://support.google.com/accounts/answer/151657?hl=en。"
我正在使用 guzzle php 服务器客户端来获取结果。在数组中,我收到了标头详细信息,但没有返回预期结果。它与p3p有关吗?我在哪里做错了?guzzle php 客户端将如何导致正文?
当我打印 print_r($response->getBody()); 它返回空的 customMetadata
cookies - JMETER 此站点未在 P3P 标头中指定策略 ERROR
我正在尝试在 JMeter 中访问此 URL https://subdomain.example.com并使用 Blazemeter Chrome 扩展进行记录,该扩展具有所有必要的配置元素,但出现错误:
HTTP/1.1 429 Too Many Requests Content-Type: text/html; charset=utf-8 Content-Length: 1031 Connection: keep-alive Cache-Control: private, no-cache, no-store, must-revalidate 日期:2019 年 8 月 20 日星期二 01:21:35 GMT 过期时间:0 p3p: CP="此站点未在 P3P 标头中指定策略"
我尝试从浏览器标头响应中处理标头 Cookie,它可以工作一段时间,但随后开始抛出错误