【发布时间】:2020-03-14 17:37:34
【问题描述】:
我们使用 DocuSign 嵌入式发送功能。基本上我们通过 API 创建信封,然后向发件人显示一个带有信封发送视图的 iFrame 窗口,他可以在其中进行最终配置并单击发送按钮。
Google 正在引入对 Chrome 80 的更改,该更改已被详细描述 这里: https://blog.chromium.org/2019/10/developers-get-ready-for-new.html 在这里:https://www.chromestatus.com/feature/5633521622188032
长话短说:从 80 版开始,任何请求 SameSite=None 但未标记为 Secure 的 cookie 都将被 Chrome 拒绝。
目前我们可以看到 DocuSign 还没有准备好进行这种更改。我们在控制台中看到有关同一站点 cookie 的警告。 当我们更改 Chrome 实验标志:“SameSiteby default cookie”和“没有 SameSite 的 Cookie 必须是安全的”启用(因为它将在 Chrome 80 中设置)时,iFrame 完全停止工作。
问题是:
- DocuSign 是否知道 Google Chrom v 80 中引入的更改?
- DocuSign 是否计划进行必要的更改以使 iFrame 能够正常工作?
- 这些更改何时交付?
【问题讨论】:
标签: docusignapi