Cuando visito un sitio web de subdominio, por ejemplo: https://sub2.example.com , desde la consola de un navegador puedo configurar una cookie para el dominio principal.
document.cookie = "nameCookie=HelloWorld; domain=.example.com;"según Cookie RFC, ¡esto funciona! y esta cookie debería estar disponible para todos los subdominios. ex:
Pero mi problema, este concepto no funciona en algunos sitios web.
por ejemplo:
Vaya a https://square.github.io/
abrir la consola del navegador
document.cookie = "nameCookie=HelloWorld; domain=.github.io;" console.log(document.cookie)compruebe que nameCookie no está disponible.
¿Por qué no funciona aquí? ¿Alguna configuración de encabezado/regla Http en esos sitios web?
Debido a que github.io está en la lista de dominios de nivel superior efectivos (eTLD) (lista sin procesar aquí ), cada subdominio de github.io se trata como un subdominio de un dominio de nivel superior (es decir, _______.github.io es tratados como _______.com o _______.co.uk ).