什么是第三方 Cookie?

什么是第三方 Cookie?

什么是第三方 Cookie?

Cookie 与特定域名和方案(通常是 https)相关联,如果设置了 Set-Cookie Domain 属性,则可能也与子域名相关联。

如果 Cookie 域名和方案与用户当前正在查看的页面(浏览器地址栏中显示的 URL)匹配,则该 Cookie 被视为与页面来自同一站点,并被称为第一方 Cookie。

如果域名和方案不同,则该 Cookie 不被视为来自同一站点,并被称为第三方 Cookie。

注意:第三方 Cookie 有时被称为跨站点 Cookie。这可以说是一个更准确的名称,因为第三方 Cookie 暗示由第三方公司或组织拥有。然而,无论您是否拥有所有相关站点,行为和潜在问题都是相同的。例如,一个站点可能会从其拥有的不同域访问资源,例如图像。

当用户首次访问页面、点击同一站点上的内部链接到另一个页面,或请求驻留在同一站点上的资源(例如,嵌入的图像、网络字体或 JavaScript 文件)时,可能会设置第一方 Cookie。

第三方 Cookie 在以下常见情况下发送:

当在一个站点上点击链接导航到另一个站点时。

当页面嵌入来自其他站点的组件时,例如嵌入在