Php 如何安全地验证iframe中的跨域身份(不包括第三方cookie)?

Php 如何安全地验证iframe中的跨域身份(不包括第三方cookie)?,php,laravel,vue.js,cross-domain,third-party-cookies,Php,Laravel,Vue.js,Cross Domain,Third Party Cookies,它实现了一个基于PHP/Vue.js的项目,允许客户端将我们的服务嵌入到iframe窗口中 第三方cookie的安全性,近年来变得越来越严格。用户授权有问题,特别是在Safari中 如何提供有关授权用户的信息,并在iframe中嵌入的服务上启用其身份验证,以确保其安全性。这样,用户在重新加载页面后仍然可以通过身份验证。要通过第三方服务对用户进行身份验证,必须使用OAuth2或SAML2协议 使用iFrame验证用户是否会受到中间人攻击。例: 身份验证提供程序必须定义X-Frame-Options

它实现了一个基于PHP/Vue.js的项目,允许客户端将我们的服务嵌入到iframe窗口中

第三方cookie的安全性,近年来变得越来越严格。用户授权有问题,特别是在Safari中


如何提供有关授权用户的信息,并在iframe中嵌入的服务上启用其身份验证,以确保其安全性。这样,用户在重新加载页面后仍然可以通过身份验证。

要通过第三方服务对用户进行身份验证,必须使用OAuth2或SAML2协议

使用iFrame验证用户是否会受到中间人攻击。例:


身份验证提供程序必须定义
X-Frame-Options
,以避免点击劫持攻击。请参阅:

您是否找到了解决此问题的方法?