Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

996
Vistas
Aplicación Laravel integrada en Iframe, da error 302 al iniciar sesión

Estoy tratando de usar la Laravel app en algún otro dominio dentro de iframe .

Había escrito un FrameMiddleware en el que he permitido ese dominio en la cabecera

 public function handle(Request $request, Closure $next) { $response = $next($request); $response->header('Content-Security-Policy', 'frame-ancestors http://localhost'); return $response; }

y mediante el uso del error de origen cors de middleware anterior eliminado.

Como mi Laravel app necesita autenticación del iframe. y está utilizando el envío de formularios, no API. Entonces empieza a dar un
419 error Lo resolví agregando una ruta de inicio de sesión en VerifyCsrfToken Middleware $except array para excluir el error csrf .

luego verifico la network y la solicitud post para iniciar sesión da error 302

laravel dentro de iframe da error 302 para solicitud de publicación

Probé el método de autenticación y el objeto de usuario autenticado regresa con la redirección de la página del Dashboard y luego se muestra 302 error code .

Además, configuré same_site => null en config/session.php pero aún no funciona.

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Como dijo @apokryfos , necesito configurar la cookie para que sea secure y establecer SameSite=None .

Ir a: config/session.php

establecer: 'same_site' => 'none' y 'secure' => env('SESSION_SECURE_COOKIE', true) O configurando SESSION_SECURE_COOKIE = true en el archivo .env .

y no se olvide de crear FrameMiddleware , ya que puede seguir mi hilo de preguntas y white_labeled en blanco el dominio, es decir, http://localhost en el que está incrustando iframe.

Nota: puede verificar que cookies are secured or not junto con SameSite=Null utilizando las herramientas de desarrollo del navegador, como se muestra en la siguiente imagen:

cookies protegidas y verificación de SameSite=Null

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda