【发布时间】:2021-02-22 11:25:47
【问题描述】:
我通过两个不同的 Heroku 管道管理两个独立的应用程序。
App 1 - 处理我的身份验证,这是一个登录登录页面。 App 2 - 主应用,通过App 1认证后即可访问。
我为每个应用运行了单独的审核应用。原因是我可以同时拥有
.herokuapp.com 域下的应用。
App 1 获取用户名、密码并设置 JWT。在 App 1 中,设置了一个查询参数,它包含一个 callbackUrl 到 App2。 JWT 在 App 1 中设置为 cookie,并通过 cookie(令牌)发送到 App 2。
这是 Chrome 中新的同一站点规则的问题。但是,我已经为此阅读了各种articles 和workarounds,但我的 Cookie 仍然被阻止。这是错误:
我相信他们被屏蔽了,因为.herokuapp.com 域在Public Suffix List 上,所以无论我做什么,他们都会被屏蔽。
有解决办法吗?我可以将自己的域与评论应用程序一起使用吗?理想情况下:
app1.helloworld.com
app2.helloworld.com
.helloworld.com 将是域。
【问题讨论】:
标签: heroku cookies setcookie samesite