У нас есть единый вход для реализации для семейства веб-сайтов, где cookie аутентификации поступает из корневого домена (например, bar.com), что позволяет им регистрироваться в дочернем домене (например, foo.bar.com). Реализация выполняется на C#, используя стандартную проверку подлинности .net.Единый знак cookie, удаленный программным обеспечением для защиты от шпионских программ
К сожалению, некоторые из наших пользователей имеют свои файлы cookie для проверки подлинности, удаленные антишпионским программным обеспечением. Я смог воссоздать эту ситуацию, используя PC Tools Anti Spyware и IE8.
Практический результат заключается в том, что пользователи заходят на сайт, переходят на другую страницу, а затем снова просят войти в систему.
Печенье помечено как печенье с отслеживанием низкого риска с помощью антишпионского программного обеспечения.
Есть ли способ сделать печенье более привлекательным для явно придирчивых вкусов антишпионского программного обеспечения нашего пользователя?
Update:
Я посмотрел в ведущий "" проблема, и это красная сельдь. IE Doesn't care и, как выяснилось через this post, RFC 2965 Specification требует, чтобы разработчики поставляли ведущую точку.
Дальнейшее чтение привело меня к статье "Privacy alert: Cookie variants can be used to skirt blockers, anti-spyware tools". По сути, многие веб-сайты используют субдомены в качестве способа скрытия файлов cookie.
Похоже, что некоторые антишпионские программы будут уважать объявления P3P (Platform for Privacy Preferences) в родительском домене. К сожалению, из-за отсутствия поддержки от разработчиков браузеров, работа была приостановлена на P3P.
На этом этапе я думаю, что решение проблемы будет, как предложил один пользователь: субдомену необходимо будет создать свой собственный файл cookie для проверки подлинности.
Я думаю, что антишпионское программное обеспечение работает как рекламируемое. Рассмотрите возможность рефакторинга, чтобы у вас был единственный портал signon (например, login.bar.com), который перенаправляет на нужный ресурс после аутентификации. –
Я не рассматриваю это как связанное с программированием. –
Как это точно не связано с программированием? Он пытается программным образом создавать файлы cookie, которые шпионское ПО не будет обнаруживать как угрозы. –