【发布时间】:2019-05-28 01:09:54
【问题描述】:
我的 Angular 6 网站使用 iframe 来显示另一个网站的资源。 iframe 的来源是我想要的资源的 url,如果用户单击不同的按钮,src 会动态更改。第一次使用 iframe 访问第三方网站时,会发生基本的身份验证过程
I ask for a resource
I am redirected to their authorization URL
They ask for authorization
I provide them my token
They give me a token as proof of authenticating and redirect back to resource
这种方法在 Chrome 中效果很好,我可以很好地查看第三方页面的资源。但是,在 IE 中,除非我减少默认的 Internet 安全设置,否则它不起作用。我认为发生的情况是默认设置阻止第三方 cookie,因此第三方网站永远无法向我发送证明我是他们资源的有效用户的证据,因此他们永远不会显示。
有没有办法让我的域以某种方式将其域中的 cookie 声明为第一方 cookie?这样我就可以绕过让我关闭的 IE 默认设置。
撞
【问题讨论】:
标签: angular authentication cookies iframe cross-domain