SAMLでAuthnRequest IDの検証をしようとするとSP側で状態を持つ必要があって、SSOで大規模な地獄が発生しそう。

rryurryu のブックマーク 2020/02/03 19:13

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Chrome 80が密かに呼び寄せる地獄 ~ SameSite属性のデフォルト変更を調べてみた - Qiita

    Chrome 79以下や他ブラウザのデフォルト値。 Chrome 80からこの値を設定する場合、Secure属性も必須となる。 Aサイトに対し、Bサイトからどのようなリクエストがあっても、発行したサイトでCookieヘッダーに含め...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう