如果会话具有 SameSite=Strict 策略,则无法完成身份验证流程,请将令牌存储在 SameSite=Lax 的 Cookie 中
作者: mildred创建于 2025年9月17日更新于 2025年9月17日
当 session cookie 受到 SameSite=Strict 的保护,而 SSO 不在与应用程序本身相同的域中时,浏览器会阻止回调端点访问回调中的 session cookie。这在使用 OpenID Connect SSO 时已被观察到。
内容来源: omniauth/omniauth