europace / login-api

0 stars 0 forks source link

Cookie-Setting: SameSite="None" / Secure bei Einbindung des Partnermanagment via iFrame #2

Closed ic-hv closed 3 years ago

ic-hv commented 4 years ago

In der aktuellsten Chrome-Version und zukünftigen FF-Versionen ist bzw. wird eine Einbindung des Partnermanagements in der Form

<iframe src="https://www.europace2.de/partnermanagement/login?redirectTo=/vorgang/oeffne/XXX?authentication=eyJhb...RQ"></iframe>

nur noch dann sinnvoll möglich, wenn die Cookies die seitens Europace gesetzt werden, mit den Optionen SameSite=None und Secure gesetzt werden - andernfalls liest der Browser diese Cookies nicht mehr aus, womit das Partnermanagement per iFrame faktisch nicht mehr machbar ist.

cross-site-cookie