---
title: "Cookies över olika domäner"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/123097-cookies-över-olika-domäner"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "J.N."
published: "2005-02-23T11:15:04.000Z"
updated: "2005-02-23T14:48:41.000Z"
replies: 10
views: 358
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/123097-cookies-över-olika-domäner"
---

# Cookies över olika domäner

## #1 — J.N., 2005-02-23T11:15Z

HEJ!

Webben exempel.se har halvhemliga nyheter.
\- för att se dem loggar man in på <https://www.exempel2.com>
\- där öppnas ett fönster från www.exempel.se, sätter kaka, fönster stängs
\- nästa gång <https://www.exempel.se> besöks, ses alla nyheter

Det bästa vore ju om jag på exempel2.com-domänen kunde sätta en kaka för exempel.se-domänen, men det går väl inte pga tredjepartscookies?

De två webbplatserna ligger inte på samma server, och det går inte att låta besökarna logga in på exempel2.com från exempel.se. (Popup-blockers är inget problem.)

Jag har dock för mig att man kan tillåta cookies för subdomäner, (tex sub.exempel.se för exempel.se) men det är väl inte applicerbart på detta?

Har jag rätt lösning?

Permalänk: https://www.webforum.nu/p/123097

## #2 — @nders, 2005-02-23T11:18Z

> Det bästa vore ju om jag på exempel2.com-domänen kunde sätta en kaka för exempel.se-domänen, men det går väl inte pga tredjepartscookies?

Nja, det går inte, punkt. Man kan inte sätta eller läsa kakor som tillhör en annan domän.

Vad är du på jakt efter?

Permalänk: https://www.webforum.nu/p/1558835

## #3 — J.N., 2005-02-23T11:21Z

HEJ!

Exakt det jag skriver överst, att låta vissa nyheter endast vara synliga på första webben för dem som kan logga in på ett extranät.

Som jag misstänkte kan inte extranätet skapa en cookie som den första domänen kan läsa.

Eftersom jag inte kan validera besökarna på annat sätt, var detta den lösning som jag kom på.

Permalänk: https://www.webforum.nu/p/1558837

## #4 — @nders, 2005-02-23T11:33Z

Det är möjligt att kakor kan sättas så de gäller för alla subdomäner (jag tror det, men jag har inte testat), så varför skulle du inte kunna använda den metoden? *Måste* du använda flera olika domäner?

Permalänk: https://www.webforum.nu/p/1558843

## #5 — J.N., 2005-02-23T12:38Z

HEJ!

OM det inte går att lösa på annat sätt kan det eventuellt tänkas att det går att ändra https-adressen till att utnyttja den första med en subdomän.

Jag undviker helst att göra denna förändring, då det involverar många personer och 'svåra' beslut att ta.

Men, kunden får avgöra hur de vill ha det, antingen popup-varianten eller ändra dns.

Permalänk: https://www.webforum.nu/p/1558876

## #6 — Jesper T, 2005-02-23T12:41Z

Kryptera en lång sträng som du skickar med i en qs och validerar. Eller ett GUID ifrån MSSql.

Permalänk: https://www.webforum.nu/p/1558877

## #7 — J.N., 2005-02-23T13:00Z

HEJ!

> **Jesper T skrev:**
>
> Kryptera en lång sträng som du skickar med i en qs och validerar. Eller ett GUID ifrån MSSql.

Menar du från exempel.se, dvs att de loggar in där, och det skickas till den andra servern för inloggning?

Jag har undersökt detta tidigare, men de ville inte skicka lösen över nätet. Kryptering hade jag ingen tanke på, men jag tror de är tveksamma.

Dock kan man alltid föreslå det.

Permalänk: https://www.webforum.nu/p/1558895

## #8 — Jesper T, 2005-02-23T13:05Z

Logga in på site1
\--\>
Om OK
\--\> 
Vidarebefordra personen till site2 med ett guid
\--\>
Kolla av att guidet är giltigt på site2
\--\>
Visa nyheter
Annars inte.

Då behöver du inte skicka några lösenord

Permalänk: https://www.webforum.nu/p/1558898

## #9 — J.N., 2005-02-23T13:16Z

HEJ!

Ok, då är jag med.

Dock vill de inte att man ska behöva logga in varje gång, dvs när man blivit vidarebefodrad får jag skapa en kaka för exempel.se (site2) som man då är på.

En komplikation finns det också:
Det är endast exempel.se som kommuniceras till extranätanvändarna.
De KAN ju göra ett bokmärke på https-webben, men det vill inte kunden egentligen inte att de ska göra.
När man klickar på extranätlänken öppnas ett nytt fönster (de vill ha det så), man loggas in, och sedan ska det fönstret vara kvar plus att man får ett nytt till, alternativt att det ursprungliga "hittas" och uppdateras.
(ja, det är en krånglig kund, men intressanta problem!)

Dessutom finns det ett riktigt problem, https-databasen är en SAP-installation, men den kanske kan skapa giud:s också?
(dbms okänd för SAP, för exempel.se är det Access.)

Permalänk: https://www.webforum.nu/p/1558908

## #10 — Jesper T, 2005-02-23T13:20Z

Så här då:
Logga in på site1
\--\>
Om OK
\--\> 
Vidarebefordra personen till site2 med ett guid
\--\>
**Kolla kaka** eller kolla av att guidet är giltigt på site2
\--\>
**Sätt en kaka på site2**
Visa nyheter
Annars inte.

Permalänk: https://www.webforum.nu/p/1558910

## #11 — J.N., 2005-02-23T14:48Z

HEJ!

> **Jesper T skrev:**
>
> Kolla kaka eller kolla av att guidet är giltigt på site2

Du får gärna utveckla detta, eftersom jag inte vet hur guid:s fungerar.
Jag har inte mssql heller, är en Oracle-db.

Är strängen som alla får lika; jag kan nämligen inte kontrollera från site2 mot site1 att något är giltigt.
Hur fixar man att ingen snappar upp densamma?

Ang https och cookies:
Kan jag läsa cookien <https://sub.exempel.com> från www.exempel.se, dvs https krånglar inte till det?
De ligger på olika servrar, men det ska inte göra något, förutsätter jag.
(Ja, jag skrev att det var jobbigt att ändra detta, men det är snyggast att göra såhär, ska förslå det också.)

Permalänk: https://www.webforum.nu/p/1558943

---

Tråden på webben: https://www.webforum.nu/amne/asp/123097-cookies-över-olika-domäner
