Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

1K
Visualizações
Aplicación Laravel integrada en Iframe, da error 302 al iniciar sesión

Estoy tratando de usar la Laravel app en algún otro dominio dentro de iframe .

Había escrito un FrameMiddleware en el que he permitido ese dominio en la cabecera

 public function handle(Request $request, Closure $next) { $response = $next($request); $response->header('Content-Security-Policy', 'frame-ancestors http://localhost'); return $response; }

y mediante el uso del error de origen cors de middleware anterior eliminado.

Como mi Laravel app necesita autenticación del iframe. y está utilizando el envío de formularios, no API. Entonces empieza a dar un
419 error Lo resolví agregando una ruta de inicio de sesión en VerifyCsrfToken Middleware $except array para excluir el error csrf .

luego verifico la network y la solicitud post para iniciar sesión da error 302

laravel dentro de iframe da error 302 para solicitud de publicación

Probé el método de autenticación y el objeto de usuario autenticado regresa con la redirección de la página del Dashboard y luego se muestra 302 error code .

Además, configuré same_site => null en config/session.php pero aún no funciona.

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Como dijo @apokryfos , necesito configurar la cookie para que sea secure y establecer SameSite=None .

Ir a: config/session.php

establecer: 'same_site' => 'none' y 'secure' => env('SESSION_SECURE_COOKIE', true) O configurando SESSION_SECURE_COOKIE = true en el archivo .env .

y no se olvide de crear FrameMiddleware , ya que puede seguir mi hilo de preguntas y white_labeled en blanco el dominio, es decir, http://localhost en el que está incrustando iframe.

Nota: puede verificar que cookies are secured or not junto con SameSite=Null utilizando las herramientas de desarrollo del navegador, como se muestra en la siguiente imagen:

cookies protegidas y verificación de SameSite=Null

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda