Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Site

Informell ist eine Site eine Website, also eine Sammlung von Webseiten, die von derselben Domain bereitgestellt und von einer einzigen Organisation gepflegt werden, definiert durch eTLD+1.

Browser müssen manchmal genau zwischen verschiedenen Sites unterscheiden. Zum Beispiel darf der Browser nur SameSite-Cookies an die gleiche Site senden, die sie gesetzt hat.

Für diese genauere Definition wird eine Site durch den registrierbaren Domain-Teil des Domain-Namens bestimmt. Die registrierbare Domain besteht aus einem Eintrag in der Public Suffix List plus dem Teil des Domain-Namens direkt davor. Dies bedeutet, dass zum Beispiel theguardian.co.uk, sussex.ac.uk und bookshop.org alle registrierbare Domains sind.

Nach dieser Definition gehören support.mozilla.org und developer.mozilla.org zur gleichen Site, da mozilla.org eine registrierbare Domain ist.

In einigen Kontexten wird auch das Schema berücksichtigt, wenn zwischen Sites unterschieden wird. Dies würde http://vpl.ca und https://vpl.ca zu unterschiedlichen Sites machen. Das Einschließen des Schemas verhindert, dass eine unsichere (HTTP) Site als dieselbe Site wie eine sichere (HTTPS) Site behandelt wird. Eine Definition, die das Schema berücksichtigt, wird manchmal als ein schemeful same-site bezeichnet. Diese strengere Definition wird in den Regeln für die Handhabung von SameSite-Cookies angewandt.

Hinweis: Browser treffen manchmal Sicherheitsentscheidungen (z. B. welche Ressourcen ein Script zugreifen darf) basierend auf dem Origin einer Ressource. Dies ist ein restriktiveres Konzept als die Site und umfasst das Schema, die gesamte Domain und den Port. Siehe auch Same-Origin-Policy.

Beispiele

Diese gehören zur gleichen Site, da die registrierbare Domain von mozilla.org dieselbe ist:

  • https://developer.mozilla.org/de/docs/
  • https://support.mozilla.org/en-US/

Diese werden als dieselbe Site betrachtet, da die Portnummer ignoriert wird, wenn die Site bestimmt wird:

  • https://example.com:8080
  • https://example.com

Diese sind nicht die gleiche Site, weil die registrierbare Domain der beiden URLs unterschiedlich ist:

  • https://developer.mozilla.org/de/docs/
  • https://example.com

Diese sind die gleiche Site oder unterschiedliche Sites, wenn das Schema berücksichtigt wird:

  • http://example.com
  • https://example.com

Siehe auch