我尝试用spring授权服务器https://github.com/spring-projects/spring-authorization-server和react实现授权流,我使用了https://github.com/authts/react-oidc-context库并设法实现了这样用户就可以成功地登录应用程序,但是当令牌过期时,客户端应用程序试图悄悄地登录并开始垃圾邮件登录请求,但没有成功。


可能是因为SameSite属性吗?

发布于 2022-04-28 13:03:27
要使其在Chrome和Firefox中运行,必须向JSESSIONID添加SameSite=None和安全属性。
https://stackoverflow.com/questions/72026554
复制相似问题