Toon posts:

P3P policy tbv third party cookies

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
We zijn bijna klaar met onze website. Het enige dat nog ontbreekt is een goede P3P policy om thrid party cookies te kunnen gebruiken. Het is nu namelijk zo dat bezoekers via IE niet kunnen inloggen en dus ook geen kasten kunnen bestellen.

Ik ben al een heel eind. Ik heb een p3p.xml file en een uitgebreide policy xml file. De compact policy code is ook terug te vinden volgens de validator op http://www.w3.org/P3P/validator.html
Maar toch werkt het nog niet helemaal. Als ik de website door de validator laat controleren werkt alles, maar krijg ik de foutmelding: /w3c/p3p.xml does not specify P3P policy for domein.nl

Toch lijkt het er niet op dat deze nu ervoor zorgt dat de policy file voor third party cookies niet wordt herkend.

Heeft er iemand een idee??

[ Voor 1% gewijzigd door NMe op 05-05-2011 14:18 . Reden: Linkje was niet relevant. ]


Acties:
  • 0 Henk 'm!

  • Naranya
  • Registratie: Oktober 2010
  • Laatst online: 02:19
Je zou kunnen proberen een P3P header mee te sturen om third party cookies te gebruiken in IE.
Python:
1
self.response.headers.add_header("P3P", 'CP="IDC DSP COR ADM DEVi TAIi PSA PSD IVAi IVDi CONi HIS OUR IND CNT"')

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ja, die header heb ik al toegevoegd.

Dat is CP="NOI ADM DEV CUR OUR STP UNI PUR" Dit zijn echt de minimale instellingen waarmee we aangeven de gegevens alleen de gebruiken voor aanmelding en verkoopgegevens...

Acties:
  • 0 Henk 'm!

  • André
  • Registratie: Maart 2002
  • Laatst online: 25-09 11:48

André

Analytics dude

Vraagje: waarom gebruik je 3rd party cookies voor de inlog en niet gewoon 1st party? Lijkt me beter om die laatste te gebruiken, de 3rd party cookie staat onder hevig vuur van de overheden en wordt vaker verwijderd door 'opschoon' tools.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ja, dat zou het handigst zijn. Maar de software die we gebruiken voor het ontwerpen van de kasten draait op een apart domein. Binnen deze software wordt alles ook afgehandeld mbt inlog, opslag van ontwerpen en winkelwagen. We zijn de 1e die dit ook op deze manier online aanbiedt en lopen daarom dus tegen dergelijke punten aan. Heeft niet de voorkeur, maar we moeten wel :s

We zullen waarschijnlijk wel gaan aansturen op een dergelijke constructie, maar voorlopig eerst nog op deze manier verder. Oftewel, hier hebben we een oplossing voor nodig :)

Overigens denk ik een oplossing te hebben, maar vraag is nu of dit het is. Volgens mij moet de 3rd party pagina in het iframe een compact policy meesturen in de HTTP header en dan zou het moeten werken. Heeft iemand een idee of dit inderdaad klopt?

Acties:
  • 0 Henk 'm!

  • André
  • Registratie: Maart 2002
  • Laatst online: 25-09 11:48

André

Analytics dude

Verwijderd schreef op zondag 08 mei 2011 @ 14:01:


Overigens denk ik een oplossing te hebben, maar vraag is nu of dit het is. Volgens mij moet de 3rd party pagina in het iframe een compact policy meesturen in de HTTP header en dan zou het moeten werken. Heeft iemand een idee of dit inderdaad klopt?
Dat zou inderdaad kunnen kloppen, voor Google Analytics lost dat het op voor de meting in een iframe in Internet Explorer. [google=p3p internet explorer google analytics]
Pagina: 1