iframe 内嵌第三方网站 cookie 失效,解决办法

iframe 内嵌第三方网站 cookie 失效,解决办法

网站iframe内嵌第三方带登录页的网站时,在ie和火狐和部分谷歌浏览器是可以的,但是在升级版的谷歌浏览器中是无法访问的
问题是谷歌浏览器在Chrome80后提示限制第三方cookie问题
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gdtxL9BQ-1610509613710)(C:\Users\xiahuadong\Documents\csdn博客\网站iframe内嵌第三方带登录页的网站cookie失效问题.png)]

解决方案:

方案1. 将SameSite属性值设为None, 同时将secure属性设置为true。且需要将后端服务域名必须使用https协议访问;
方案2. 由于设置SameSite = None,有SCRF风险。所以,最佳方案是用token代替Cookie方式作验证;

猜你喜欢

转载自blog.csdn.net/weixin_44493841/article/details/112557125
今日推荐