Tengo un complemento de chat que, en algunos casos, está diseñado para funcionar entre dominios (es decir, la aplicación está instalada en a.com mientras que el complemento se usa en b.com ). Para autenticar a los usuarios, la aplicación se basa en una cookie de terceros. Esto plantea un problema debido a la decisión de los navegadores modernos de rechazar por completo el uso de cookies de terceros por motivos de seguridad.
Quiero encontrar una solución viable a este problema y posibles alternativas a las cookies de terceros.
Si b.com quiere saber qué usuario ha iniciado sesión en a.com , debe hacer una llamada ajax a a.com , incluidas las credentials :
fetch('https://a.com/api/v1/users/current', {mode: 'cors', credentials: 'include'}) .then(response => response.json()) .then(data => console.log(data)); En a.com , debe crear el punto final de la API /api/v1/users/current que enviará los datos del usuario en JSON para el usuario actualmente conectado. Para mayor seguridad debe responder solo si el origen es b.com .