iframe嵌套第三方页面跨域带cookie问题

2年前 (2022) 程序员胖胖胖虎阿
453 0 0

问题描述:

192.168.40.26服务器上有一个项目,某个页面嵌入了第三方系统平台,
第三方系统平台服务器地址是:192.168.40.67
页面嵌入成功,只能访问到登录页,登陆成功但是页面不进行跳转。
如果单独登录第三方平台,如下图:
iframe嵌套第三方页面跨域带cookie问题

嵌入第三方后页面 ,如下图:
iframe嵌套第三方页面跨域带cookie问题
iframe嵌套第三方页面跨域带cookie问题
提示正常登陆成功,却没有跳转页面。页面晃动一下,但还是停留在登陆页面上。

问题分析:

浏览器根据IP存储cookie192.168.40.26访问192.168.40.67时,浏览器不允许携带cookie过去,发生了跨域。
嵌入页面时使用192.168.40.26IP地址访问第三方192.168.40.67登录接口时登陆成功,返回了证明登录成功的响应消息。但是再次请求别的接口时需要携带证明登陆成功的身份信息,而ip地址不同,浏览器阻止了携带cookie,导致请求失败。
嵌套页面未携带cookie去请求,192.168.40.26访问192.168.40.67的页面也就失败了。
需要把地址统一,统一之后其实是共用一个cookie

192.168.40.26主机上安装nginx,并且进行配置转发请求。
使用nginx转发时,浏览器判断IP一致,将请求头内容一起携带过去请求第三方接口。

问题解决:

192.168.40.26上安装nginx,使用nginx代理转发端口。
具体操作如下:
一、安装nginx
Windows请参看:https://blog.csdn.net/zhengaog/article/details/117993542
Linux请参看:https://blog.csdn.net/zhengaog/article/details/119485385
只看安装nginx和修改配置部分即可。

二、修改nginx配置
Linux系统:Nginx全局配置/etc/nginx/nginx.conf
Windows系统:在自己安装目录找到nginx.conf文件
iframe嵌套第三方页面跨域带cookie问题
完成配置后,
192.168.40.26:18080访问192.168.40.26:20080时,nginx将会代理转发到访问192.168.40.67:8090
192.168.40.26:18080访问192.168.40.26:10024时,nginx将会代理转发到访问192.168.40.67:10024
如果有多个server需要nginx转发,可以并行写多个server。

此时页面正常跳转访问。

需要注意:

需要注意的是如果第三方服务做了前后端分离,需要把修改前端访问后端时的IP地址为代理IP地址。
例如下图:
iframe嵌套第三方页面跨域带cookie问题
前端代码重新打包部署一下就可以了。

记录过程。欢迎指正!欢迎补充!

版权声明:程序员胖胖胖虎阿 发表于 2022年9月15日 下午3:40。
转载请注明:iframe嵌套第三方页面跨域带cookie问题 | 胖虎的工具箱-编程导航

相关文章

暂无评论

暂无评论...