iframe跨域访问出现的cookie问题,提供两种解决方案
最近在java项目对接时出现的一个问题。A系统嵌入B系统页面时,使用iframe去嵌入B系统页面丢失sessionid,导致B系统认为是未进行登录的请求,从而跳转到了B系统登录页。
解决方法查看此博客:https://www.cnblogs.com/suizhikuo/p/3384972.html
总结原因是因为这种嵌入方法触发了P3P,也就是个人隐私安全平台项目(The Platform forPrivacy Preferences Project)的一个标准,为了保护用户隐私,从而导致A系统嵌入B系统,B系统cookie无法使用。
除了上面那种解决方式,我在开发中还发现了另外一种方式,同样可以解决该问题。
比如:A系统请求了B系统的接口后,B系统直接重定向,response.sendRedirect(); 同样可以解决,且比上述方法更方便简洁,各位权衡考量。