You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Banno插件基于Cookie的会话维护技术咨询

关于Banno插件卡片认证与部署的技术问题解答

问题1:切换网银板块重载后,能否无感知执行重新认证?

  • 技术上完全可行,但要满足几个关键前提:
    • 必须基于Banno提供的静默认证机制替代Cookie依赖,比如通过Banno JS SDK获取父页面的会话上下文,发起后台认证请求,全程不触发页面跳转或弹窗。
    • 需提前在Banno后台配置插件的认证权限,确保静默认证不会触发多因素认证(MFA),避免打断用户操作。
    • 要做好异常处理:如果用户会话确实已过期,需友好引导用户重新登录,而非直接抛出错误。
  • 本质上,既然Cookie仅用于避免重复认证,完全可以用Banno原生的会话同步能力替代,在插件重载时自动完成静默认证,用户全程无感知。

问题2:自定义子域名配置是否已成为插件部署新规范?

  • 受Chrome SameSite政策、Safari ITP等浏览器第三方Cookie拦截机制影响,依赖第三方Cookie的方案在生产环境已基本失效,因此要求FI配置自定义子域名已经是插件开发者的普遍要求。
  • 对于FI而言,这类配置属于常规运维操作(添加CNAME解析、配置SSL证书),多数具备技术能力的FI已经熟悉这类流程,虽然比在Banno People中配置插件更繁琐,但属于可接受的部署成本。
  • 结合Banno官方文档的最新指引,将插件部署在FI网银域名的子域名下,已经是生产环境的推荐方案,可视为当前插件部署的新规范。

内容的提问来源于stack exchange,提问作者jbdev23

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 17:52:31