【发布时间】:2020-10-12 08:46:57
【问题描述】:
我已经实现了一个同站点 cookie,我们将它用作我们 3 web 应用程序的 SSO。 当它们一起使用时,效果很好。
但是,我们有一个外部 CRM,我们在其中链接到我们的一个应用程序中的用户,并且每当我从中重定向时,重定向链接设置为跨站点,并且不再按应有的方式读取身份验证 cookie
我该如何解决这个问题??
更多信息:
我们有一个 CRM,其中包含指向我们的永久链接项目的链接(该项目没有身份验证),该项目又重定向到我们的门户,在那里他们可以查看我们 CRM 中不可用的用户的额外设置。 由于来源来自我们的 CRM(不在同一域中),因此之后的所有请求都设置为“跨站点”而不是“相同站点”或“无”,这并没有阻止我们使用此重定向。
【问题讨论】:
标签: c# single-sign-on samesite