问题描述:
最近在做一个sso的统一认证登录系统,在调用系统校验登录接口时无法携带sso系统域下的cookie,导致请求一直为未登录状态,查了很多资料,都不好使,最终发现是cookie属性的问题。
解决方式:
A系统:SSO系统,域名为 a.com
B系统:接入SSO应用的系统,域名为 b.com
A系统登录成功后,域名下存放cookie信息,B系统使用jsonp的请求方式调用A系统的验证是否登录接口,会携带上A系统下的cookie信息。
前提是A系统下的cookie需要设置两个属性Secure:true SameSite:None,不然请求无法携带成功cookie。