我正在使用Google Cloud IAP(身份识别代理)来限制对运行在不同子域(a.mycompany.com
,b.mycompany.com
等)上的多个服务的访问。
当我登录a.mycompany.com
时,我也希望它也登录到b.mycompany.com
。当我通过这些URL之一进行身份验证时,我在最终重定向中看到以下set-cookie
标头:
set-cookie: GCP_IAAP_AUTH_TOKEN=eyJh...HsA; path=/; Secure; HttpOnly
我的理解是,我可以通过adding a domain=子句共享此Cookie。是否可以使用GCP IAP做到这一点?