Cookies 域与第一方域不同的HttpOnly Cookie是什么?

Cookies 域与第一方域不同的HttpOnly Cookie是什么?,cookies,httponly,Cookies,Httponly,以上截图的步骤 请访问stackoverflow.com 截图(第一方域名=stackoverflow.com) 检查第一方cookies 查看名为SSID的cookie,domain=google.com,HttpOnly=true 问题 这饼干是怎么做的?(我的三个想法列在下面。) HttpOnly为true,因此JS无法制作此cookie。 由google.com管理的服务器无法在第一方域中制作cookie。 如果stackoverflow.com管理的服务器制作了这个cookie,我

以上截图的步骤

  • 请访问stackoverflow.com
  • 截图(第一方域名=stackoverflow.com)
  • 检查第一方cookies
  • 查看名为SSID的cookie,domain=google.com,HttpOnly=true
问题

  • 这饼干是怎么做的?(我的三个想法列在下面。)
    HttpOnly为true,因此JS无法制作此cookie。
    由google.com管理的服务器无法在第一方域中制作cookie。
    如果stackoverflow.com管理的服务器制作了这个cookie,我不明白为什么这个cookie的域是google.com
  • 与domain=stackoverflow.com的第一方cookie相比,此cookie的工作方式有何不同