Я просто не могу поверить, что это довольно сложно определить.
Даже прочитав RFC, мне не ясно, может ли сервер на subdomain.example.com установить cookie, который может быть прочитан example.com.
subdomain.example.com может установить cookie, чей атрибут домена является .example.com. RFC 2965 явно указывает, что такой файл cookie не будет отправлен на example.com, но в то же время говорит, что если вы установите Domain = example.com, точка будет добавлена, как если бы вы сказали .example.com. Взятый вместе, это, кажется, говорит, что если example.com возвращает наборы cookie с Domain = example.com, он не получает этот файл cookie! Это не может быть правильно.
Может ли кто-нибудь уточнить, каковы правила на самом деле?