AEM Compatibilidad con cookies de SameSite para la versión 6.5 de same-site-cookie-support-for-aem-65
Desde la versión 80, Chrome y posterior Safari, introdujeron un nuevo modelo para la seguridad de las cookies. Este modo está diseñado para introducir controles de seguridad en torno a la disponibilidad de cookies en sitios de terceros, a través de una configuración denominada SameSite
. Para obtener información más detallada, consulte este artículo web.dev - cookies SameSite explicadas.
El valor predeterminado de esta configuración (SameSite=Lax
) puede causar que la autenticación entre instancias o servicios de AEM no funcione. Esto se debe a que es posible que los dominios o las estructuras URL de estos servicios no entren dentro de las restricciones de esta directiva de cookies.
Para evitarlo, debe establecer el atributo de la cookie SameSite
en None
para el token de inicio de sesión.
SameSite=None
solo se aplica si el protocolo es seguro (HTTPS).WARN com.day.crx.security.token.TokenCookie Skip 'SameSite=None'
Puede agregar la configuración siguiendo los pasos siguientes:
- Vaya a la consola web en
http://serveraddress:serverport/system/console/configMgr
- Busque y haga clic en el controlador de autenticación de token de Granite de Adobe
- Configure el atributo SameSite para la cookie de token de inicio de sesión a
None
, como se muestra en la imagen siguiente
- Haga clic en Guardar
- Una vez que se actualiza esta configuración y se cierra la sesión de los usuarios y se inicia sesión de nuevo, las cookies
login-token
tendrán el conjunto de atributosNone
y se incluirán en solicitudes entre sitios.