【问题标题】:How do I set cookies within Heroku Review App?如何在 Heroku Review 应用程序中设置 cookie?
【发布时间】:2021-02-22 11:25:47
【问题描述】:

我通过两个不同的 Heroku 管道管理两个独立的应用程序。

App 1 - 处理我的身份验证,这是一个登录登录页面。 App 2 - 主应用,通过App 1认证后即可访问。

我为每个应用运行了单独的审核应用。原因是我可以同时拥有 .herokuapp.com 域下的应用。

App 1 获取用户名、密码并设置 JWT。在 App 1 中,设置了一个查询参数,它包含一个 callbackUrl 到 App2。 JWT 在 App 1 中设置为 cookie,并通过 cookie(令牌)发送到 App 2。

这是 Chrome 中新的同一站点规则的问题。但是,我已经为此阅读了各种articlesworkarounds,但我的 Cookie 仍然被阻止。这是错误:

Set-Cookie 被阻止,因为它的域属性对于当前主机 url 无效。

我相信他们被屏蔽了,因为.herokuapp.com 域在Public Suffix List 上,所以无论我做什么,他们都会被屏蔽。

有解决办法吗?我可以将自己的域与评论应用程序一起使用吗?理想情况下:

app1.helloworld.com app2.helloworld.com

.helloworld.com 将是域。

【问题讨论】:

    标签: heroku cookies setcookie samesite


    【解决方案1】:

    确实,由于域在后缀上,它们被阻止了。

    但是您可以阻止 chrome 通过创建一个类似于 hstspreload 的具有自动部署的库来注册您在后缀列表中,然后还提供一种机制任何 HTTP 库都可以通过自己的获取机制更新打包列表。 遗憾的是,您不能可靠地.herokuapp.com 从后缀列表或任何其他网站中排除。

    对于那些想要了解更多关于尝试从后缀中删除的信息的人,以下是优缺点以及其他理论上的尝试: https://forum.blocsapp.com/t/remove-html-suffix/1643

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-02-06
      • 2021-07-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-10-13
      相关资源
      最近更新 更多