Cookie не всегда устанавливается после перенаправления - PullRequest
0 голосов
/ 10 ноября 2019

У нас есть следующий поток для потерянного пароля:

  1. Пользователь получает ссылку по электронной почте.
  2. Пользователь нажимает ссылку с уникальным токеном. Сеансовый cookie устанавливается
  3. . Пользователь сразу же перенаправляется на бланк утраченного пароля.

Мы заметили, что когда браузер открывает третий шаг, он пропускает только что установленный нами cookie. .

Интересно, что это only происходит, когда пользователь нажимает на ссылку, например, из веб-интерфейса gmail. Если пользователь вручную скопировал ссылку и поместил ее в свою адресную строку, cookie-файл действительно установился.

Интересно, сталкивались ли другие с этим. Может быть, это какие-то продвинутые браузеры защиты конфиденциальности, которых я раньше не видел.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...