クッキーは発行したホストでしか使用できませんが別ホストでそれを使う方法ってないの? やらない方がいい? |
|
|
結論から言うと、「そのまま別ホストで使う」ことは基本できないし、無理やりやるのはやめた方がいいです。 クッキーはそもそもそのために制限されています。 ただし、正規の範囲で“共有っぽくする”方法はいくつかあります。 同一ドメイン配下なら共有できる例えば
を付けることでサブドメイン間で共有できます。 ただし注意点: 別ドメイン間は「クッキー共有」はしないここは割り切りポイントです。代わりにやるのはこれです: 1. トークンベース(現実的な解)・ログイン後にトークン(JWTなど)を発行 → クッキーを“共有”するのではなく、認証情報を別形式で渡す 2. リダイレクトを使う(SSO系)・Aサイトでログイン → 各ドメインで別々にクッキーを持つ形 3. iframe + postMessage(限定的)フロントで連携するテクニックですが、制約が多くて最近はあまり使われません(ブラウザ制限が厳しい)。 「無理やりやる」とどうなるか例えばこんなことを考えがちですが: ・クッキーをJSで読み取って別ドメインに送る ・SameSite=Noneでなんとかする つまり、ブラウザのセキュリティモデルに逆らう方向は全部リスクが高いです。 なぜ制限されているのかもし自由に共有できたら: ・他サイトが勝手にセッションを盗める ので、ブラウザが強制的に隔離しています。 まとめ・同一ドメイン配下 → Domain属性で共有可能 一言で言うと、 |
|
|

この記事へのコメント