bi bilgim yok ama şöyle bi sayfa buldum:
Sessions/Cookies between sites - ASP Database
kısaca çeviriyim:
-eleman sormuş:
farklı domainler altında iki sitem var ve siteler aynı isp de (hostta). http-https arasında geçişlerde session değerlerini taşıyabilir miyim ? eğer https geçildiğinde bazı değerlerin kontrolü için tekrar http ye gidilse, oradaki mevcut session ve cookie değerleri de silinir mi?
- biri demiş ki:
session değişkenleri ve cookiler http-https protokolleri arasında taşınamaz, ancak, http ve https sayfaları aynı iis uygulaması altında ise bu mümkündür. bu iis için bir açık mıdır veya bir özellik midir bilmiyorum.
(burası sana yardımcı olabilir, mantık güzel)
http ile https arasında data taşıyabilirsin. veriler için veritabanında bi tablo oluştur ve bilgileri ordan sağla.
sessionlar, timeout (zamanaşımı) ayarlandığı sürece her zaman erişilebilirdir. bunun tarayıcı ayarlarıyla ilgisi de unutulmamalı.
(bak bu doğru)
-başka biri de şunu demiş:
iis6 ve windows server 2003 deneyimlerimden yola çıkarak, http ve https geçişlerinde session değişkenlerinin tutulduğunu biliyorum. bu bir açıksa bile, umarım microsoft bunu düzeltmeye kalkmaz.
session değişkenleri her zaman için bir session id ile bağlantılıdır, bunların tutulup tutulmayacağı tarayıcı ayarlarıyla ilgilidir. tarayıcı https verilerinden bu session id ile diğerinin eşleşip eşleşmediğine karar verebilir.
orjinal soruya dönecek olursan, https sayfan başka bir domain üzerinde olduğu için tarayıcı bunu kesinlikle farklı bir session id olarak tanımlayacağından bu bilgileri tutmayacaktır,
(yani http den https ye başka bir domain ile gidiyorsa, session bilgileri tutulmaz) ancak http sayfaya geri gittiğinde sessionlar muhafaza edilmiş olur.
(yani http kısmı normal devam eder.)