Ссылка на перенаправление с SameSite = Строгое время ожидания - PullRequest
0 голосов
/ 17 апреля 2020

Я искал, и, хотя некоторые могут подумать, что других ответов должно быть достаточно, я действительно не смог понять, почему мне нужно, чтобы он работал слабо, или какие последствия это действительно означает.

Там 2 приложения (1. SaaS-инструмент, 2. OnPrem Tool). SaaS-инструмент - это единый вход. Инструментом OnPrem является NTLM Auth.

Когда в инструменте SaaS имеется ссылка на URL-адрес приложения OnPrem. Веб-приложение OnPrem имеет sameSite = строго OoB.

Я не понимаю, потому что приложения не связаны друг с другом, почему файлы cookie имеют значение?:

OnPrem App SameSite = Strict - Это просто ссылка на веб-сайт приложения OnPrem, почему это вызывает тайм-аут (я знаю, что может быть много основных факторов). По истечении этого времени, если я нажимаю refre sh, он регистрирует меня в приложении OnPrem. Когда ссылка находится в электронном письме, она регистрирует людей прямо в инструмент OnPrem.

Приложение OnPrem SameSite = Lax - Работает просто отлично.

Может ли SameSite Lax беспокоиться, если мы используем это? установка? И почему это все еще не работает, если это строгое?

...