linkedin iframe встроить заблокированный сайт - PullRequest
0 голосов
/ 03 августа 2020

Начиная с версии 84 chrome, iframe содержимого linkedin полностью заблокированы, а chrome отображает следующее сообщение (с серым пятном c):

Cook ie, связанный с крестиком -site ресурс http://google.com/ был установлен без атрибута SameSite. Он был заблокирован, так как Chrome теперь доставляет файлы cookie только с межсайтовыми запросами, если они установлены с SameSite=None и Secure.

Я провел много исследований, но все еще не могу найти как я могу настроить свою Content-Security-Policy и мои заголовки так, чтобы они принимали фиды iframe из linkedin.

Я тестировал ini_set:

ini_set('session.cookie_samesite', 'None');
ini_set('session.cookie_secure', TRUE);

Я пытался изменить свои заголовки тоже (на самом деле я использую CI 3.14):

$this->output->set_header("Content-Security-Policy", "default-src 'self' *.linkedin.com");

Но вообще ничего не работает ... Большое спасибо за вашу помощь

...