Fre*_*ers 4 django cookies iframe django-allauth
我有一个类似论坛的组件,我在其他网站的 iframe 中使用它。该组件使用 django-allauth 进行 Facebook 和 Twitter 的身份验证。一切工作正常,但现在身份验证前一段时间停止工作。当我查看浏览器中的 cookie 时,iframe 设置的来自 Facebook/Twitter 的 cookie 并未加载。不过,组件本身的 cookie 已被设置。当我在位于组件本身的另一个子域的网站上加载 iframe 时,身份验证仍然有效。
另一个子域上的工具(工作): https://shop-sandbox.adbuddy.be/discussie/
完全不同域上的工具(不起作用): https ://mama-calinka.webbuddy.be/discussie/
我猜这个问题与 CORS 标头有关,但我尝试过的方法都没有帮助。有人可以帮我解决这个问题吗?
如果这个功能最近才停止工作,则可能与 Chrome 最近的重大更改有关,如果 cookie 的属性 SameSite 未明确设置,则默认为 SameSite = Lax,这会阻止浏览器在跨站点请求中发送 cookie。
我检查了您的https://shop-sandbox.adbuddy.be/discussie/ - 有很多 SameSite 为空的 cookie。
浏览器忽略请求中的 cookie 可能还有更多原因,我尝试在我的博客中总结所有这些原因
| 归档时间: |
|
| 查看次数: |
10239 次 |
| 最近记录: |