我正在实施Google+登录的混合/一次性身份验证代码流,并在登录提示并授予应用程序权限后在Chrome的JS控制台中遇到此错误,可能是在Google的代码尝试回拨按钮时:
Uncaught SecurityError: Blocked a frame with origin "https://ww2.fa.org" from accessing a frame with origin "https://accounts.google.com". Protocols, domains, and ports must match.
在Safari或IE中似乎没有出现这种情况,并且有时在Firefox中会出现类似的权限错误,但在Chrome中可以更频繁地重现.使用登录按钮刷新框架(在遵循谷歌方面的提示之后)通常会导致刷新按钮"知道"登录成功调用成功处理程序...它应始终无需工作刷新,但不是.
有什么想法吗?登录位于https://ww2.fa.org/gauth/,如果您倾向于查看,它只会请求电子邮件范围!