如何在node-oidc-provider中处理同浏览器多会话认证的Session Trampling错误?
OIDC多会话登录异常问题分析
问题现象
- 使用同一用户凭证打开多个浏览器实例登录时,首个会话加载正常,后续会话抛出「出现错误(Something went wrong)」错误
- 同一浏览器内开启2个会话进行认证时,两个会话均会报错
根因分析
OidcConfiguration存储了OIDC Provider交互过程中所需的interaction及其他Cookie名称,该配置在应用启动时注入OidcProviderOidcProvider构造函数执行时会生成配置对象的私有副本,后续调用cookieName方法时,会直接引用这个私有副本获取Cookie名称- 由于Cookie名称无法按请求、标签页或客户端动态修改,始终保持固定值,导致多会话场景下出现Cookie冲突,最终引发认证异常
错误提示

内容的提问来源于stack exchange,提问作者Nivedita Pandey
相关产品推荐
相关产品推荐

