Seit Version 80 ist in Chrome und Safari ein neues Modell für die Sicherheit von Cookies enthalten. Dieser Modus führt über die Einstellung SameSite
Sicherheitskontrollen für Cookies auf Drittanbieter-Sites ein. Weitere Informationen finden Sie in diesem Artikel.
Der Standardwert dieser Einstellung (SameSite=Lax
) kann dazu führen, dass die Authentifizierung zwischen AEM-Instanzen oder -Services nicht funktioniert. Dies liegt daran, dass die Domains oder URL-Strukturen dieser Services möglicherweise nicht unter die Beschränkungen dieser Cookie-Richtlinie fallen.
Um dies zu umgehen, müssen Sie die SameSite
Cookie-Attribut zu None
für das Anmelde-Token.
Die Einstellung SameSite=None
wird nur angewendet, wenn das Protokoll sicher ist (HTTPS).
Wenn das Protokoll nicht sicher (HTTP) ist, wird die Einstellung ignoriert und der Server zeigt diese Warnmeldung:
WARN com.day.crx.security.token.TokenCookie Skip 'SameSite=None'
Sie können die Einstellung mit den nachfolgenden hinzufügen:
http://serveraddress:serverport/system/console/configMgr
None
fest, wie in der Abbildung unten dargestellt.login-token
-Cookies das None
-Attribut festgelegt und sie sind in den Site-übergreifenden Anforderungen enthalten.