是否仍可以在不可见的iframe中检查登录会话?

时间:2018-08-31 21:43:17

标签: firefox cookies openid-connect

对于OpenID Connect,一种常见的技术是使用隐藏的iframe以hint = none登录,以还原用户的会话,而不必重定向到提供程序。一旦即将发布的Firefox版本禁用了跟踪Cookie,是否仍然可以使用此技术?从另一个网站加载iframe时,如何说服Firefox发送Cookie?

1 个答案:

答案 0 :(得分:0)

当Firefox阻止Cookie之类的内容时,它会在地址栏中显示一个屏蔽图标。有些网站足够聪明,可以要求您确定其登录是否失败,而单击该图标相对容易。