簡體   English   中英

chrome 更新后,SSO 登錄在 iframe 中不起作用

[英]SSO login not working in iframe after chrome update

我有一個應用程序列出了不同的內部和第三方應用程序。 在我的應用程序中的 iframe 中打開了一些應用程序,其中一些啟用了 SSO。 最近在 chrome 更新到版本 84.0.4147.125 后,SSO 登錄在 iframe 中的應用程序停止工作,在新瀏覽器 window 中打開時工作正常。

除了 Chrome 之外的任何其他瀏覽器都不會出現這種行為,有人可以幫我解決這個問題嗎?

根本原因:

某些 cookies 設置為沒有SameSite屬性。 它們必須被阻止,因為較新版本的 Chrome 現在只提供帶有跨站點請求的 cookies,如果它們設置為SameSite=NoneSecure

要驗證這一點,您可以將 Chrome 標志chrome://flags/#same-site-by-default-cookiesDisabled

用於“默認相同站點”設置的 Chrome 標志切換

解析度:

  • 如果 cookie 應在跨站點請求中發送,請指定SameSite=NoneSecure 這允許第三方使用。
  • 如果不應在跨站點請求中發送 cookie,請指定SameSite=StrictSameSite=Lax

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM