verifyTmpTicket 方法从 cookie 中获取全局门票这块是不是有点小问题?
请求 doLogin 时候全局门票是设置在 sso.com 这个域名下面的,验证票据这个请求是从 mtv.com 过来的,此时服务端怎么可以获取到之前在 sso.com 设置的 cookie 从而拿到全局门票的?



100
收起
正在回答 回答被采纳积分+1
5回答
weixin_慕田峪6397672
2020-12-16 20:18:17
这个是谷歌浏览器比较新的版本,会有这个问题。谷歌为了防止 CSRF 攻击和用户追踪,Cookie 新增加了一个SameSite属性。参看:http://www.ruanyifeng.com/blog/2019/09/cookie-samesite.html。
guaguaerhao
2020-10-04 18:03:11
我也遇到这个问题了,想问一下题主找到了解决方案了嘛
相似问题
登录后可查看更多问答,登录/注册

恭喜解决一个难题,获得1积分~
来为老师/同学的回答评分吧
0 星