საიტის გასაუმჯობესებელი სამუშაოების მიმდინარეობისას, შესაძლებლობების ნაწილი შეიზღუდება. თუ სტატიით ვერ მოახერხებ ხარვეზის გამოსწორება და შეკითხვის დასმა გსურთ, ჩვენი მხარდაჭერის გუნდი დაგეხმარებათ @FirefoxSupport გვერდის მეშვეობით Twitter-ზე და /r/firefox განყოფილებაში Reddit-ზე.

ძიება მხარდაჭერაში

ნუ გაებმებით თაღლითების მახეში მხარდაჭერის საიტზე. აქ არასდროს მოგთხოვენ სატელეფონო ნომერზე დარეკვას, შეტყობინების გამოგზავნას ან პირადი მონაცემების გაზიარებას. გთხოვთ, გვაცნობოთ რამე საეჭვოს შემჩნევისას „დარღვევაზე მოხსენების“ მეშვეობით.

ვრცლად

How to detect cookieBehavior=5 (dFPi)?

  • 1 პასუხი
  • 1 მომხმარებელი წააწყდა მსგავს სიძნელეს
  • 2 ნახვა
  • ბოლოს გამოეხმაურა cor-el

Hello.

Our site has SSO authorization with 2 different domains.

To sync cookies there are 2 ways:

1 - Some kind of iframe hack, to make it hidden for users. 2 - If browser blocks thrid-party cookies (ex. Safari), we can move cookie sync to redirect flow (redirect to auth domain, then to subdomain and so on).

But then, cookie is under dFPI policy(cookieBehavior=5) - it's unclear, are cookies blocked or not.


So we have a bug, at 1 process of cookies sync (iframe) and authorizion is just dropped, every time as cookies sync.


If we had a chance to detect dFPI behavior of FireFox, we would move users to redirect flow.

Is there a way to detect cookieBehavior=5 (dFPi)?

Hello. Our site has SSO authorization with 2 different domains. '''To sync cookies there are 2 ways:''' 1 - Some kind of iframe hack, to make it hidden for users. 2 - If browser blocks thrid-party cookies (ex. Safari), we can move cookie sync to redirect flow (redirect to auth domain, then to subdomain and so on). But then, cookie is under dFPI policy(cookieBehavior=5) - it's unclear, are cookies blocked or not. So we have a bug, at 1 process of cookies sync (iframe) and authorizion is just dropped, every time as cookies sync. If we had a chance to detect dFPI behavior of FireFox, we would move users to redirect flow. Is there a way to detect cookieBehavior=5 (dFPi)?

ყველა პასუხი (1)

Try to ask advice at a web development oriented forum.