Самсайт Кук ie и Овин - PullRequest
       15

Самсайт Кук ie и Овин

1 голос
/ 11 марта 2020

Чтобы быть совместимыми с Chrome 80-версией, мы внедрили те же файлы cookie сайта для приложения OWIN со ссылкой https://docs.microsoft.com/en-us/aspnet/samesite/owin-samesite

Мы имеем:

  1. обновление до 4.1
  2. Target. net framework до. net 4.7.2

Отлично работает в Chrome V 80 Beta. Однако в строгом режиме (. \ chrome .exe --enable-features = SameSiteDefaultChecksMethodRigorously). он выдает следующую ошибку:

Microsoft.IdentityModel.Protocols.OpenIdConnect.OpenIdConnectProtocolInvalidNonceException: IDX21323: RequireNonce - это «[PII скрыт]». OpenIdConnectProtocolValidationContext.Nonce был нулевым, OpenIdConnectProtocol.ValidatedIdToken.Payload.Nonce не был нулевым. Одноразовый номер не может быть подтвержден. Если вам не нужно проверять одноразовый номер, установите OpenIdConnectProtocolValidator.RequireNonce в значение «false». Обратите внимание, что если найдено «nonce», оно будет оценено. в Microsoft.IdentityModel.Protocols.OpenIdConnect.OpenIdConnectProtocolValidator.ValidateNonce (OpenIdConnectProtocolValidationContext validationContext) в Microsoft.IdentityModel.Protocols.OpenIdConnect.OpenIdConnectProtocolValidator.ValidateAuthenticationResponse (OpenIdConnectProtocolValidationContext validationContext) в Microsoft.Owin.Security.OpenIdConnect.OpenIdConnectAuthenticationHandler.d__9.MoveNext (

Кто-нибудь сталкивался с этим?

...