【问题标题】:How to configure the gitkit cookie如何配置 gitkit cookie
【发布时间】:2015-11-03 21:16:15
【问题描述】:

有没有办法配置gitkit cookie的参数?

具体来说,我想指定域和路径。我正在使用 java。

查看 www.gstatic.com/authtoolkit/js/gitkit.js 的来源,有一个“cookiePolicy”,但https://developers.google.com/identity/toolkit/web/setup-frontend 没有文档。

我想配置它的原因是使用来自不同子域的相同 gtoken (gitkit) cookie。但也许这可以从谷歌云控制台(浏览器 API 密钥)中设置?

【问题讨论】:

    标签: java google-identity-toolkit


    【解决方案1】:

    Gitkit 现在支持自定义 cookie 策略。官方文档尚未更新,但基本上是这样的:

    有 3 种政策:

    • 单一主机来源:将强制执行没有子域的单一主机名。这是未提供时的默认选项。这也是当前客户端使用的策略。因此,只会使用当前域及其根路径,而不使用其子域。因此,如果 cookie 设置在页面 http://example.com 上,则只有该域可以读取该 cookie。 http://www.example.com 将无法读取 cookie。
    • 无:没有保存 gtoken cookie。
    • Uri:在这种情况下,提供了一个 uri,例如:https://b.c.com/path/to/cookie/root/,它将用于确定以下 cookie 属性: 安全:这是由协议确定的。它只接受 https 或同时接受 https/http。任何其他方案都会发出错误。当设置 https 时,该字段为真。 域:在这种情况下,域将设置为 .b.c.com。 路径:如果未提供,路径将设置为“/”,否则将在以下示例中设置为“/path/to/cookie/root/”。

    使用方法:

    var config = {
      apiKey: 'xxx',
      signInSuccessUrl: '/main',
      oobActionUrl: '/email',
      signInOptions: ['google', 'facebook', 'password'],
      cookiePolicy: 'https://b.c.com/path/to/cookie/root/'
      // cookiePolicy: 'none'
      // cookiePolicy: 'single_host_origin'
    };
    window.google.identitytoolkit.start(
      '#gitkitWidgetDiv',
      config,
      '');
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-01-10
      • 1970-01-01
      • 2019-06-03
      • 1970-01-01
      • 2010-09-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多