The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google намерен до 2022 года прекратить поддержку сторонних C..., opennews (??), 15-Янв-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


12. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +2 +/
Сообщение от Аноним (12), 15-Янв-20, 12:54 
Да не, всё норм. Я запрещал сторонние куки ещё 15 лет назад, тогда и хрома то не было.
Ответить | Правка | Наверх | Cообщить модератору

29. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +/
Сообщение от Аноним (29), 15-Янв-20, 13:51 
А как в таком случае работает сценарий, когда ты авторизуешься на едином сайте (типа auth.redhat.com) и в результате на всех ресурсах компании (разных доменах) остаешься авторизованным? Через OAuth что-ли?
Ответить | Правка | Наверх | Cообщить модератору

33. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +3 +/
Сообщение от Аноним (83), 15-Янв-20, 13:56 
Ага. Если очередной домен увидит, что вы не авторизованы, он вас редиректнет на auth-сервер с определенными параметрами в GET, тот их прочитает, сверит со своей БД и редиректнет обратно, тоже с правильными параметрами, на основании которых установятся куки целевого домена (уже с его сервера).
Ответить | Правка | Наверх | Cообщить модератору

34. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +3 +/
Сообщение от Аноним (83), 15-Янв-20, 13:57 
Первичны, конечно, куки для домена auth-сервера, но при помощи такого волейбола их можно установить на любом домене компании, при условии взаимного доверия с auth-сервером.
Ответить | Правка | Наверх | Cообщить модератору

124. "Google намерен до 2022 года прекратить поддержку сторонних C..."  –1 +/
Сообщение от пох. (?), 16-Янв-20, 07:42 
а потом вы удивляетесь, чего открытие странички так тормозит :-(

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

141. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +/
Сообщение от Аноним (83), 16-Янв-20, 13:50 
После первого захода на страницу домена, куки сохраняются на session lifetime. Если админ не параноик, то это несколько часов. Потом они обновляются (если не отключен механизм refresh tokens), причем редирек не требуется — oidc-client (приложение или реверс-прокси перед ним) сам обращается на auth-сервер.
Ответить | Правка | Наверх | Cообщить модератору

113. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +1 +/
Сообщение от Аноним (112), 16-Янв-20, 01:30 
Через редиректы. Ты заходишь на второй сайт, он редиректит на свой основной домен, где ты залогинен, через http заголовок, на специальную страницу, в запросе есть твои куки, он говорит ок и редиректит тебя так же обратно на второй домен со специальным параметром, и он выдает тебе куки. Готово. Визуально ты даже не видишь этих переходов и отрисовки страниц. Есть такие сайты.
Либо можно сделать более видимым, с переходами и сообщениями. Кажется на хабрасайтах было что-то такое.
В Сафари уже пару лет как по дефолту заблочены сторонние куки, все, кто еще полагались на них, адаптировались.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

38. "Google намерен до 2022 года прекратить поддержку сторонних C..."  +1 +/
Сообщение от хотел спросить (?), 15-Янв-20, 14:06 
так для таких как ты там же целых 3 апи добавили

так что уж лучше по старинке... юзать FF и отрубить 3rd party куки

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру