问题描述
我的myapp位于myapp.department.institution.com
上,而公司范围内的登录应用程序位于login.department.institution.com
和apps.institution.com
上。现在,我们在使用谷歌浏览器中的referrer-granularity标志时遇到了问题。
myapp首先重定向到登录名,然后重定向到应用程序。反过来,应用程序应该重定向到再次登录,但具有完整的引荐来源网址https://apps.institution.com/?app=myapp
,而只能发送http://apps.institution.com/
。
如果我禁用该标志,它将正常工作。从我对引荐来源网址政策的了解非常有限,看来我唯一的选择是将apps.institution.com中的引荐来源网址策略设置为“ unsafe-url”。是否有任何方式可以将Referee.com域的所有子域都视为同源的方式制定引荐来源网址策略?
我确实找到了一个教程,说明您可以使用JS代码绕过严格的规则(完全匹配)
document.domain = 'institution.com';
,但是它没有指定我必须在哪里设置。大概在apps.institution.com中吧?因为那是我无法访问的东西,并且链接到大量的应用程序,所以任何更改都可能很麻烦。有其他选择吗?
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)