Nous avons un seul signe sur la mise en œuvre pour une famille de sites Web où le cookie d'authentification provient du domaine racine (par exemple bar.com), leur permettant d'être connecté à un domaine enfant (par exemple, foo.bar.com). L'implémentation est en C# en utilisant l'authentification par formulaire .net standard.signe unique sur les cookies enlevé par un logiciel anti-spyware
Malheureusement, certains de nos utilisateurs font supprimer leurs cookies d'authentification par un logiciel anti-spyware. J'ai été capable de recréer cette situation en utilisant PC Tools Anti Spyware et IE8. Le résultat pratique est que les utilisateurs se connectent au site, naviguent vers une autre page et se voient ensuite demander de se connecter à nouveau.
Le cookie est signalé comme un cookie de suivi à faible risque par le logiciel anti-spyware.
Yat-il un moyen de rendre le cookie plus acceptable pour les goûts apparemment plutôt pointilleux des logiciels anti-spyware de notre utilisateur?
Mise à jour:
Je l'ai regardé dans le premier "" question et c'est un hareng rouge. IE Doesn't care et, comme je l'ai découvert via this post, le RFC 2965 Specification exige que les implémenteurs fournissent un point leader.
Une autre lecture m'a conduit à l'article "Privacy alert: Cookie variants can be used to skirt blockers, anti-spyware tools". Essentiellement, de nombreux sites utilisent des sous-domaines comme un moyen de cacher les cookies de suivi.
Il ressemble à un logiciel anti-spyware respectera P3P (Platform for Privacy Preferences) déclarations sur le domaine parent. Malheureusement, en raison du manque de support des implémenteurs de navigateur, le travail a été suspendu sur P3P.
A ce stade, je pense que la solution au problème sera comme un utilisateur suggéré: le sous-domaine devra créer son propre cookie d'authentification.
Je pense que le logiciel antispyware fonctionne comme annoncé. Envisagez de refactoriser les choses afin d'avoir un portail de connexion unique (par exemple, login.bar.com) qui redirige vers la ressource souhaitée après l'authentification. –
Je ne vois pas cela comme une programmation liée. –
En quoi cette programmation n'est-elle pas liée exactement? Il essaie de créer des cookies par programmation que les logiciels espions ne détecteront pas comme des menaces. –