V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  caaaalabash  ›  全部回复第 2 页 / 共 2 页
回复总数  23
1  2  
2020 年 7 月 30 日
回复了 AmosOvO 创建的主题 Java 关于谷歌浏览器新版本的 sameSite,跨域无法携带 Cookie
我的解决办法是这样, 额外设置一个 cookie
set-cookie: yourname=sessionID SameSite: None => 部分浏览器不识别 SameSite: None
set-cookie: yourname-legacy=sessionID 不设置 SameSite
后端从 cookie(yourname) || cookie(yourname-legacy)取出 sessionID
2020 年 7 月 24 日
回复了 wangxiaoaer 创建的主题 问与答 多个子系统用户认证、授权问题
1. 拆分出一个“认证中心”, 其他子系统和“认证中心”, 之间使用单点登录就 vans, 相信你会遇到跨一级域名和 sameSite: None 的坑
2. “认证中心”维护各个子系统的“权限分组”以及“可访问路由”, 细权限能统一的就能放在“认证中心”

设想的结构如下

````
{
子系统 A: {
权限分组: [
{
分组名称: 游客,
可访问路由: [id1, id2, id3],
细分权限: 较为统一的的方式我只能想到按照增删改查来分
}
],
基础路由表: [
{ id, path, label }
]
}
}
````
第三题我裂开
1  2  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   853 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 14ms · UTC 21:56 · PVG 05:56 · LAX 13:56 · JFK 16:56
♥ Do have faith in what you're doing.