iframe中第三方重定向的Samesite Lax预期行为

时间:2020-05-22 22:57:29

标签: iframe samesite

以下情况下,Chrome和Firefox上的相同站点松弛行为不同:

  1. 我网站上的html文档包含一个iframe和我网站上的另一个文档
  2. 然后,将第三方文档加载到iframe中(以return_url作为参数传递)
  3. 然后,第三方将重定向到iframe中的第一方(我的网站)返回网址

在chrome上,发送宽松的cookie,但是在Firefox上,不发送宽松的cookie。

我不清楚预期的行为是什么。是否有标准文档解释这种特殊情况下的正确行为(第三方重定向到iframe中的第一方)?

0 个答案:

没有答案