Authentication 浏览器阻止了具有原点的框架<;远程站点>;从访问我的站点中的框架

Authentication 浏览器阻止了具有原点的框架<;远程站点>;从访问我的站点中的框架,authentication,cookies,iframe,same-origin-policy,samesite,Authentication,Cookies,Iframe,Same Origin Policy,Samesite,我的前任在我的工作场所为客户建立了一个网站(mahlerclean.com),允许求职者通过iframe登录到另一个网站(joblinkapply.com)。客户最近收到申请人的投诉,他们无法通过iframe登录网站 我能够在Safari中重现这个问题。当我转到它时,它不允许我从那里登录,我在Safari web控制台中看到以下消息: 用“原点”阻止帧https://www.joblinkapply.com“从访问具有原点的帧”https://www.mahlerclean.com". 协议、域

我的前任在我的工作场所为客户建立了一个网站(mahlerclean.com),允许求职者通过iframe登录到另一个网站(joblinkapply.com)。客户最近收到申请人的投诉,他们无法通过iframe登录网站

我能够在Safari中重现这个问题。当我转到它时,它不允许我从那里登录,我在Safari web控制台中看到以下消息:

用“原点”阻止帧https://www.joblinkapply.com“从访问具有原点的帧”https://www.mahlerclean.com". 协议、域和端口必须匹配

不过,我无法在Firefox或Chrome中重现这个问题,当然,如果您直接导航到(而不是通过iframe),它在所有浏览器中都可以正常工作

我控制mahlerclean.com,但对joblinkapply.com没有任何控制权

我的问题是:

  • 我能为mahlerclean.com网站做些什么吗 是否允许iframe to joblinkapply.com在所有浏览器上运行
  • 为什么我只在Safari中看到这个问题?其他浏览器将来是否会变得更严格(例如,表现得像Safari)
  • 尝试通过iframe支持远程站点的登录是否合理,或者我是否应该告诉客户端放弃iframe,直接链接到