当社は、他社がライセンスできるWebアプリケーションを開発しています。通常、アプリケーションは以下で実行されます。
www.company.example
また、アプリケーションのクライアント バージョンは以下で実行されます。
client.company.example
通常、クライアントは次の場所で独自のサイトを運営しています。
www.client.example
場合によっては、クライアントがアプリケーションのバージョンを次の場所から入手できるように要求することがあります。
アプリケーション.クライアント.例
この種のセットアップは、ブログ (Wordpress、Blogger、Kickapps) でよく見られます。
技術的には、CNAME/A レコードと一部のアプリケーション構成を使用してこの「DNS マスキング」を実現するのは簡単です。ただし、これに関連する潜在的な問題をいくつか考えてみました。他に見逃した問題があれば教えてください。
1) company.example のトラフィックには application.client.example のトラフィックが含まれないため、トラフィック統計(たとえば、compete.com などの外部プロバイダーによって測定される) は低くなります。(もちろん、ローカル統計は影響を受けません)
2) application.client.example から company.example へのCookie 開示の可能性。クライアントが .client.example で Cookie を設定している場合、それらの Cookie は company.example サーバーによって読み取られる可能性があります。
3)メールのなりすまし。company.example からドメイン application.client.example の電子メールが送信される可能性があり、互換性のない SPF レコードが原因でスパムのブラックリスト登録の問題が発生する可能性があります。
これについてご意見をお寄せいただきありがとうございます。