Google 和 Facebook 身份验证在 HTTP 标头中都有虚假的 P3P 策略,这些策略链接到一个网页,解释了他们为什么不支持它:
CP="This is not a P3P policy! See http://www.google.com/support/accounts/bin/answer.py?hl=en&answer=151657 for more info."
CP="Facebook does not have a P3P policy. Learn why here: http://fb.me/p3p"
考虑到上面列出的公司从事为社交网络收集 PII 信息的业务,我不确定我是否愿意相信他们的说法。另请注意,我在雅虎或微软的网站上找不到类似的无效 P3P 策略,我不确定该相信谁。
谷歌和 Facebook 是否给出了不好的建议,说这是一项过时的技术?(也许是为了保护自己的利益)
如果该技术确实已经过时,那么在 IE 中使用“假”P3P 策略允许跨域 cookie 是否存在法律后果?
是否有人支持 P3P 政策(考虑到它们实际上可能已经过时)
它们具有法律约束力吗?