关于第三方cookie的作用域以及针对用户行为的使用

cookie,很多网站都会用的一个机制,可以保存用户的相关信息,token等等,很多人熟知的应该是第一方cookie,可以针对二级域名进行信息的保存,如果遇到跨域的情况,那么第一方cookie是没有用的,因为他做不到跨域。但是可以利用第三方cookie来实现这一的机制,第三方cookie不仅可以存储用户的信息,token之类,更多的可以来实现用户行为的追踪以及分析。

而很多情况下,在跨站点的情况下我们要实现单点登录,那么完全可以使用第三方cookie来实现跨域登录。

我试了一下登录淘宝,登录成功后再访问阿里巴巴,不同的域名,但是访问的时候发现阿里巴巴已经登录了,并且可以观察浏览器中的cookie,这个叫“cna”的cookie就是存储了用户信息,可以把他当做一个第三方cookie用来跨域的token

然而当你退出阿里巴巴的时候,淘宝也跟着注销了,并且cna会在1688中消失,由此可见,cna作为跨域提供了用户的token,另外很多公司旗下会有不同的产品,而不同的产品肯定会使用不同的域名,当然账户肯定也会通用,不然一个用户登录同一个公司的不同产品会多次登录,这样就没有sso(单点登录)的必要了,对于用户来说体验会很差,从另一方面来说也能体现出账户系统的重要(对于多产品公司来说,账户系统的必要的,尤其使用支付的时候,如果支付对外开放,那么账户系统可以作为一个增值服务来为公司获得利润)

我们平时开发的时候大部分情况下还是会以第一方cookie来实现二级域名下的跨域单点登录(可以参考京东商城)

下篇文章我会具体聊聊web单点登录以及app单点登录的那些事。

 

时间: 2024-10-10 03:49:35

关于第三方cookie的作用域以及针对用户行为的使用的相关文章

PHP版微信第三方实现一键登录及获取用户信息的方法_php技巧

本文实例讲述了PHP版微信第三方实现一键登录及获取用户信息的方法.分享给大家供大家参考,具体如下: 注意,要使用微信在第三方网页登录是需要"服务号"才可以哦,所以必须到官方申请. 一开始你需要进入微信公众平台开启开发模式,并且填写oauth2的回调地址,地址填写你项目的域名就可以了.比如:www.baidu.com或zhidao.baidu.com.如果你的项目在二级域名就写二级域名 前端url授权地址,在url中填写appid与你项目中方法中的oauth的地址,具体在下面的代码中可以

火狐开发者版浏览器封杀第三方cookie 不理广告客户需求

火狐22缺省封杀第三方cookie(腾讯科技配图) 腾讯科技讯(晁晖)北京时间4月11日消息,据国外媒体报道,上周发布的开发者版火狐22浏览器缺省封杀第三方cookie,这表明这一选项将很快提供给所有火狐用户. 目前只有苹果Safari浏览器缺省封杀第三方cookie.Windows.Mac和Linux版火狐22缺省封杀第三方cookie,使得广告产业认为浏览器开始对它们不友好了.尽管Safari封杀第三方cookie已经有一段时间了,迄今为止其他主要浏览器还不支持这一功能. Mozilla 2

Firefox将效仿Safari禁止第三方cookie

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间2月25日上午消息,得益于美国斯坦福大学法律系学生.在线隐私倡导者乔纳森·梅耶尔(Jonathan Mayer)提交的一个补丁,Firefox将能以默认的方式禁止第三方广告商的cookie. 这个补丁会被整合到Firefox 22中,它将仿效苹果Safari的做法,允许用户经常访问的网站在系统中留下cookie,但会禁止广告公司等第三方网站的cookie,除非这些网站之前已在用户系统中留下过cookie. Firefox已支持"禁止追踪&q

交互设计:避免针对用户出现的设计错误

一.如何理解本条内容: 一个"简单"和"复杂"的例子 在我和开发人员沟通一个项目需求的时候,他们频频慨叹Mockup的设计所考虑情况之细致,很多程序要实现的预判和"非基础功能点"让开发人员望而却步不情愿去实现.相比较设计师为了让用户避免出错而绞尽脑汁去设想和考虑,开发人员更倾向于直接给到一个只能容许的操作行为,其他非法请求全部报错:"程序是严谨的,他错,我报错,以不变应万变.简单一点不好吗?"程序员们甚至笑言:"考虑

push消息,使用第三方提取数据,怎么获取用户设备状态

问题描述 push消息,使用第三方提取数据,怎么获取用户设备状态 push消息,使用第三方提取数据,怎么获取用户设备状态是联网还是杀掉了app进程 解决方案 这种的只能去找第三方了,不然还能怎么办 解决方案二: 看第三方服务的API文档

谷歌鼓励第三方网站以及移动应用允许用户使用Google+帐号登陆服务

[科技讯]2月27日消息,据国外媒体报道,谷歌周二宣布,鼓励第三方网站以及移动应用允许用户使用谷歌旗下社交网站Google+帐号登陆其服务. 谷歌的这一做法被认为是效仿竞争对手社交网站Facebook.用户使用Google++后,谷歌可以获取用户的相关活动信息,提供更有针对性的服务或广告营销. 目前,谷歌Google++仍远远落后于Facebook.据comScore统计,2012年12月,Google+月活跃用户数为1亿,而Facebook月活跃用户数则突破了10亿.

js cookie 的使用方法记录用户浏览信息

cookie是存于用户硬盘的一个文件,这个文件通常对应于一个域名,当浏览器再次访问这个域名时,便使这个cookie可用.因此,cookie可以跨越一个域名下的多个网页,但不能跨越多个域名使用. 不同的浏览器对cookie的实现也不一样,但其性质是相同的.例如在Windows 2000以及Windows xp中,cookie文件存储于documents and settingsuserNamecookie文件夹下.通常的命名格式为:userName@domain.txt. cookie机制将信息存

针对用户体验分析提高网站页面优化的策略

众所周知,用户体验在搜素引擎中的权重直,不断在提高,如何针对自身网站做好站内优化,是影响用户体验最为关键的一个环节,因为主关键词往往流量是非常有限的,真正提高网站流量和转化率的还是我们的辅助关键词和长尾词的优化,今天笔者主要想从下面几个方面阐述针对辅助关键词和长尾词进行页面优化的细节问题,如何优化辅助关键词和长尾词所在的页面让其发挥最大的页面价值.好了咱们闲话短续进入今天主题,提高网站页面优化的策略分析. 第一,页面的访问速度.笔者认为页面的访问速度是影响用户体验和行为最为基础的要素之一,试想用

php中cookie的作用域_php技巧

 setcookie("cookie名","值","作用域") 作用域"/"表示COOKIE作用在根目录下所有文件 作用域"/ROOT/"表示COOKIE作用在根目录下ROOT目录下的所有文件