【问题标题】:When DocuSign will be ready for Chrome 80 ? - sameSite cookie changeDocuSign 何时为 Chrome 80 做好准备? - sameSite cookie 更改
【发布时间】:2020-03-14 17:37:34
【问题描述】:

我们使用 DocuSign 嵌入式发送功能。基本上我们通过 API 创建信封,然后向发件人显示一个带有信封发送视图的 iFrame 窗口,他可以在其中进行最终配置并单击发送按钮。

Google 正在引入对 Chrome 80 的更改,该更改已被详细描述 这里: https://blog.chromium.org/2019/10/developers-get-ready-for-new.html 在这里:https://www.chromestatus.com/feature/5633521622188032

长话短说:从 80 版开始,任何请求 SameSite=None 但未标记为 Secure 的 cookie 都将被 Chrome 拒绝。

目前我们可以看到 DocuSign 还没有准备好进行这种更改。我们在控制台中看到有关同一站点 cookie 的警告。 当我们更改 Chrome 实验标志:“SameSiteby default cookie”和“没有 SameSite 的 Cookie 必须是安全的”启用(因为它将在 Chrome 80 中设置)时,iFrame 完全停止工作。

问题是:

  • DocuSign 是否知道 Google Chrom v 80 中引入的更改?
  • DocuSign 是否计划进行必要的更改以使 iFrame 能够正常工作?
  • 这些更改何时交付?

【问题讨论】:

    标签: docusignapi


    【解决方案1】:

    您是否考虑过重定向到 DocuSign 而不是使用 iFrame?建议重定向。

    我刚刚打开了你引用的文章中提到的 Chrome 实验,当我重定向到它时,签名仪式运行良好。

    【讨论】:

    • 是的,我知道它会这样工作,但我的公司坚持将其嵌入到我们的页面中
    【解决方案2】:

    感谢 Rafal,我们不知道这个问题。我们将看看 Chrome 80(将在一个月内发布)并查看问题所在,并尽快回复您并提供解决方案。

    【讨论】:

    • 很高兴在这里讨论问题!请随时在 Twitter 上联系@rowan_m
    • 我们正在努力,希望能在周末修复
    • @InbarGazit 嗨,这个问题似乎还没有解决?我只是在用别人的代码库为公司诊断问题,这个问题似乎正在阻止 docusign iframe 正常工作。 See output here when attempting to load iframe 我可以确认用于 iframe 的确切链接在手动导航到它时可以正常工作。有关此问题的进展有任何更新吗?
    • 您在哪里尝试生产或演示/沙盒?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-07-16
    • 1970-01-01
    • 1970-01-01
    • 2021-01-11
    • 2020-06-18
    相关资源
    最近更新 更多