种一个七天有效、跨 qingfanedu.com 全子域的 HttpOnly Cookie。属性和以后真正的登录凭证完全一样。
HttpOnly 的 Cookie 前端 JS 读不到,所以这一步是让服务器去看它收到了什么。
跳到另一个子域,看它的服务器能不能收到刚才那个 Cookie。整个登录方案成不成立,就看这一步。
localStorage 是按域名隔离的,本来就不能跨子域。这里只测它在微信里能不能活过重启,为万一 Cookie 走不通时的备用方案探路。