水疗中心死了吗?

2021-04-08 03:14:59

ClickBait不是吗?但是当我们看到的时候,这是布洛克的直接反应(我建议您第一次阅读):

这基本上是什么意思是,浏览器越来越严格,他们如何处理他们的饼干。原因是安全性(参见最近的Samesite更改),在这种情况下 - 隐私。饼干已经有很长一段时间而被剥削 - 现在这是浏览器供应商的反应。

应用程序架构是什么意思?嗯 - 首先 - 所有这些更改只会影响跨站点方案。但如果你在那种情况下,直接后果将是:

前频道注销通知不再工作(在几乎每个身份验证协议中使用 - 例如SAML,WS-Fed和OpenID Connect)

推荐的“沉默续订”技术推荐给您的应用程序会话绑定令牌刷新不再工作了

Safari和勇敢是实现这些更改的第一个浏览器。 Chrome将在2022年(希望迟早)遵循......

有些事情可以是固定的,例如。您可以用反向通道替换前频道通知。有些人建议用刷新令牌替换沉默续订。这是危险的建议 - 即使您的令牌服务已经实施了对策。

如果浏览器中的所有安全问题都没有担心您到目前为止,也许这是考虑您的水疗中心的BFF架构的好理由(如果您正在寻找较少的花哨的名称 - 这是BCP调用的“JavaScript应用程序” 后端“)。 spas死了吗? 适用于UI / UX概念的水平肯定不是。 SPAS在“基于浏览器的独立应用程序中,在现代标识和SSO体系结构的上下文中进行跨站点身份验证和API调用” - 是的。