谷歌浏览器 80.0 及以上版本、火狐浏览器 96.0 及以上版本,不允许 cookie 跨站发送,会导致单点登录失败。

跨站的判断依据:

两个 URL ,顶级域名和次顶级域名内容(后面用 public suffix+1 指代)相同,为同站:

  • 顶级域名:从 Public Suffix List 域名后缀列表中匹配的最长后缀长度。

  • 次顶级域名:顶级域名前面的字段。

注:顶级域名列表可参见:顶级域名列表

示例:

比如 www.sina.com.cn 的 public suffix+1 是 sina.com.cn,www.sohu.com.cn 的 public suffix+1 是 sohu.com.cn, 两者不一样,所以不属于同一个站点;再比如 nanzhuang.taobao.com 的 public suffix+1 是 taobao.com,nvzhuang.taobao.com 的 public suffix+1 也是 taobao.com,那么它俩就是同一个站点的。