第三方 cookie

第三方 cookie

什么是第三方 cookie?

cookie 与特定的域名和方案(通常是 https)相关联,也可能与子域名相关联,如果设置了 Set-Cookie Domain 属性。

如果 cookie 的域名和方案与用户当前查看的页面(地址栏中显示的 URL)相匹配,则该 cookie 被认为是来自同一站点的,称为第一方 cookie。

如果域名和方案不同,则该 cookie 不被认为是来自同一站点的,称为第三方 cookie。

备注:第三方 cookie 有时也被称为跨站 cookie。这可能是一个更准确的名称,因为第三方 cookie 意味着由第三方公司或组织拥有。但是,无论是否拥有所有涉及的站点,其行为和潜在问题都是一样的。例如,一个站点可能会从不同的域名访问资源(如图像)。

当用户首次访问一个页面、点击内部链接跳转到同一站点的另一个页面,或请求位于同一站点的资源(如嵌入的图像、Web 字体或 JavaScript 文件)时,可能会设置第一方 cookie。

第三方 cookie 在以下常见情况下发送:

当用户点击一个站点上的链接跳转到另一个站点时。

当一个页面嵌入来自其他站点的组件,如图像或嵌入在