首页 > 解决方案 > 第三方重定向在 iframe 内的 Samesite Lax 预期行为

问题描述

chrome 和 firefox 上不同的相同站点松散行为如下:

  1. 我网站上的一个 html 文档包含一个 iframe 和我网站上的另一个文档
  2. 然后,在 iframe 中加载第三方文档(将 return_url 作为参数传递)
  3. 然后,第三方重定向到 iframe 内的第一方(我的网站)返回 url

在 chrome 上,松散的 cookie 被发送,但在 Firefox 上,松散的 cookie 不被发送。

我不清楚预期的行为是什么。是否有标准文档解释在这种特殊情况下的正确行为(第三方重定向回 iframe 内的第一方)?

标签: iframesamesite

解决方案


推荐阅读