Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 11639|Vastaus: 0

[HTML/HTML5] SSO-kertakirjautuminen on P3P-protokolla synkroniseen kirjautumiseen/uloskirjautumiseen

[Kopioi linkki]
Julkaistu 24.5.2018 15.32.12 | | | |
1. Termien selitys

P3P (The Platform for Privacy Preferences) on W3C:n julkaisema tietosuojasuositusstandardi, mutta vain IE on selain, joka toteuttaa sen, ja muut selaimet eivät käytännössä käytä tätä standardia.
Ensimmäisen ja kolmannen osapuolen evästeoletuksetHyperlinkin kirjautuminen on näkyvissä.Upotettuna iframe-muotoonHyperlinkin kirjautuminen on näkyvissä.Hyperlinkin kirjautuminen on näkyvissä.Keksejä kutsutaan ensimmäisen osapuolen evästeiksi, jaHyperlinkin kirjautuminen on näkyvissä.kutsutaan kolmannen osapuolen evästeiksi
2. P3P:n sovellusskenaariot

Selintuki
P3P:tä tukee vain IE! (Testasin, että Google Browsing tukee P3P-protokollaa, ja näin internetistä, että useimmat selaimet tukevat P3P-protokollaa, joten testasin sen itse alla olevan kuvan mukaisesti





Sovellusskenaariot
Useimmat selaimet, ensimmäisen osapuolen evästeet, ovat varmasti oletuksena sallittuja. Kuitenkin kolmannen osapuolen evästeiden oletuskäyttöoikeudet vaihtelevat suuresti.

IE-selaimelle: Oletuksena kolmannen osapuolen evästeet eivät ole sallittuja, http-pyynnöt eivät voi lukea kolmannen osapuolen evästeitä, tällä hetkellä voit asettaa P3P-protokollan otsikon, ja se tukee kolmannen osapuolen evästeiden käyttöä.

Chromessa, Firefoxissa ja Operassa kolmannen osapuolen evästeet ovat oletuksena sallittuja, ja vaikka kolmannen osapuolen evästeet poistettaisiin manuaalisesti, http-pyynnöt voivat lukea kolmannen osapuolen evästeitä.

Safarissa kolmannen osapuolen evästeet eivät ole oletuksena sallittuja, mutta http-pyynnöt voivat myös lukea kolmannen osapuolen evästeitä.

3. Vastaa kysymyksiisi

Toiminto: IE-selain ei salli kolmannen osapuolen evästeitä oletuksena, mikä johtaa siihen, että http-pyynnöt eivät pääse käsiksi kolmannen osapuolen evästeisiin.
Tapaus: hypoteettinenHyperlinkin kirjautuminen on näkyvissä.Käytä iframe-muotoa upotukseenHyperlinkin kirjautuminen on näkyvissä.Hyperlinkin kirjautuminen on näkyvissä.Käyttäjän todennuksen jälkeen sessionId kirjoitetaan evästeeseen.Hyperlinkin kirjautuminen on näkyvissä.SessionId luetaan liiketoimintapyynnön käsittelemiseksi. Mutta IE-käyttäjille, jotka eivät aseta P3P-otsikkoa,Hyperlinkin kirjautuminen on näkyvissä.sessionId:tä ei voi lukea.

Merkitys: Näin surkeassa standardissa useimmat ihmiset eivät kiinnitä paljon huomiota tämän sopimuksen tarkkaan merkitykseen, jos todella haluat ymmärtää, voit katsoa P3P1.0-määrittelyä.
Lisäys: Viime vuosina P3P-protokolla on aiheuttanut monia verkkoongelmia, mutta kun IE:n osuus pienenee, yhä useammat käyttäjät ovat kaukana vanhasta IE-versiosta (itse asiassa PC-käyttäjiä on yhä vähemmän...). ), P3P unohtuu myös vähitellen... Useimmilla verkkosivuilla: ytimekkäin tapa kirjoittaa P3P:CP=. Yleisin tapa kirjoittaa P3P:CP=CAO PSA OUR.

P3P-protokollan esittely:Hyperlinkin kirjautuminen on näkyvissä.
P3P1.0-spesifikaatiolinkki:Hyperlinkin kirjautuminen on näkyvissä.




Edellinen:vs2017 Etädebuggaus asp.net mvc-verkkosivustoprojekti
Seuraava:php nginx käyttää X-Accel-Redirectiä tiedostojen latausoikeuksien hallintaan
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com