青帆 Cookie 实验

当前域名:

① 在这里种 Cookie

种一个七天有效、跨 qingfanedu.com 全子域的 HttpOnly Cookie。属性和以后真正的登录凭证完全一样。

② 在这里读(服务端读)

HttpOnly 的 Cookie 前端 JS 读不到,所以这一步是让服务器去看它收到了什么。

③ 跨子域检查 —— 这一步是关键

跳到另一个子域,看它的服务器能不能收到刚才那个 Cookie。整个登录方案成不成立,就看这一步。

去另一个域名检查 →

④ localStorage 对照组

localStorage 是按域名隔离的,本来就不能跨子域。这里只测它在微信里能不能活过重启,为万一 Cookie 走不通时的备用方案探路。

重来一次