Onelogin,第三方cookie被浏览器阻止-通过API登录

时间:2018-08-22 06:11:31

标签: single-sign-on onelogin

我正在创建Onelogin的POC,在这里我在不同的域中有不同的应用程序,一个使用SAML,另一个使用OpenID。我们实现了通过API登录。除非用户在其浏览器中阻止了第三方Cookie,否则此方法工作正常。

enter image description here

问题是,当用户不允许第三方cookie时,例如,如果他使用safari 11,我们将在登录屏幕中以循环结尾,因为Onelogin插入的cookie(即在另一个域中)不是礼物。

如何避免这种情况?还是我们在身份验证过程中做错了什么?

0 个答案:

没有答案