Tengo una aplicación que está incrustada en otra página que usa la autenticación IAP en la consola de Google. Parece funcionar bien cuando inicio sesión normalmente, pero cuando uso el modo de incógnito, la aplicación web incrustada no se muestra.
import React from "react"; const page = props => { return <embed src={"page.appstop.com"} width="100%" height="700px"/> }; export default page; <main> <Route path="/page" component={props => <page history={history}/>} /> </main>La aplicación principal y la aplicación incrustada tienen su propia autenticación, pero parece que no puedo hacer que la incrustada funcione en modo de incógnito y no estoy seguro de por qué es así y cómo puedo superarlo. Alguien sabe que debo hacer y como debo hacerlo?
el código de error que obtengo es
Access to internal resource at 'https://accounts.google.com/o/oauth2/v2/auth?client_id=4.apps.googleusercontent.com&response_type=code&scope=openid+email&redirect_uri =https://iap.googleapis.com/v1/oauth/clientIds/id :handleRedirect&code_challenge=D&code_challenge_method=S256&cred_ref=true&state= (redirected from 'https:page.app.appspot.com/manifest.json') from origin 'https://page.app.appspot.com' has been blocked by CORS policy: No 'Access-Control-Allow- Origin' header is present on the requested resource. accounts.google.com refused to connect.Parece que CORS está bloqueando el enlace incrustado, probablemente porque las cookies están restringidas en incógnito.
Puede probar agregar encabezados en su código de servidor.
app.use((req,res,next)=>{ res.setHeader('Acces-Control-Allow-Origin','*'); res.setHeader('Acces-Control-Allow-Methods','GET,POST,PUT,PATCH,DELETE'); res.setHeader('Acces-Contorl-Allow-Methods','Content-Type','Authorization'); next(); }) Es posible que deba especificar un origen explícito para el valor del encabezado de respuesta Access-Control-Allow-Origin . referencia