#1149·omniauth

如果会话具有 SameSite=Strict 策略,则无法完成身份验证流程,请将令牌存储在 SameSite=Lax 的 Cookie 中

作者: mildred创建于 2025年9月17日更新于 2025年9月17日

当 session cookie 受到 SameSite=Strict 的保护,而 SSO 不在与应用程序本身相同的域中时,浏览器会阻止回调端点访问回调中的 session cookie。这在使用 OpenID Connect SSO 时已被观察到。

内容来源: omniauth/omniauth