【问题标题】:Having trouble with same-site cookie and redirect from external website同一站点 cookie 出现问题并从外部网站重定向
【发布时间】:2020-10-12 08:46:57
【问题描述】:

我已经实现了一个同站点 cookie,我们将它用作我们 3 web 应用程序的 SSO。 当它们一起使用时,效果很好。

但是,我们有一个外部 CRM,我们在其中链接到我们的一个应用程序中的用户,并且每当我从中重定向时,重定向链接设置为跨站点,并且不再按应有的方式读取身份验证 cookie

我该如何解决这个问题??

更多信息:

我们有一个 CRM,其中包含指向我们的永久链接项目的链接(该项目没有身份验证),该项目又重定向到我们的门户,在那里他们可以查看我们 CRM 中不可用的用户的额外设置。 由于来源来自我们的 CRM(不在同一域中),因此之后的所有请求都设置为“跨站点”而不是“相同站点”或“无”,这并没有阻止我们使用此重定向。

【问题讨论】:

    标签: c# single-sign-on samesite


    【解决方案1】:

    显然它就像将 samesite 设置为 lax 而不是 strict 一样简单。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-01-27
      • 2013-04-05
      • 1970-01-01
      • 2021-03-08
      • 2015-10-04
      • 1970-01-01
      • 1970-01-01
      • 2018-10-12
      相关资源
      最近更新 更多