自 Looker 24.14(计划于 2024 年 8 月 7 日发布)起,出于安全考虑,实验性 Labs 功能 嵌入式无 Cookie 身份验证 将被弃用,取而代之的是 无 Cookie 嵌入式 功能。
如果您已启用 Embed Cookieless Authentication Labs 功能,并且未 实施以下解决方案之一 来确保您的嵌入式用例继续适用于所有嵌入式用户,那么当您的实例升级到 Looker 24.14 时,所有嵌入式 iframe 将自动默认使用 Cookie 进行身份验证。
这一点为什么非常重要?
Looker 使用 Cookie 进行用户身份验证。如果 Looker 实例与嵌入式 iframe 位于不同的网域,则 Cookie 被视为第三方 Cookie。某些浏览器默认采用会阻止第三方 Cookie 的 Cookie 政策。当第三方 Cookie 被阻止时,无法跨不同网域对嵌入式 iframe 进行身份验证。
将 Looker 实例和嵌入式 iframe 的网域进行匹配,可使 Cookie 成为第一方 Cookie,而第一方 Cookie 不会被阻止。例如,如果您想在 https://mycompany.com 上嵌入信息,Looker 必须共享相同的网域,例如 https://analytics.mycompany.com。
我需要做什么?
实施以下解决方案之一,以确保您的嵌入式用例继续适用于所有嵌入式用户:
为 Looker 实例设置自定义网域 。
您可以为 Looker 实例设置自定义网域,该网域与您的嵌入式应用共享相同的网域。配置自定义网域会导致 Looker 使用的 Cookie 成为第一方 Cookie,因为 Looker 网域与嵌入式应用网域匹配。例如,如果您在
analytics.mycompany.com上进行嵌入,则可以设置一个自定义网域,将 Looker 网址从mycompany.cloud.looker.com更改为looker.mycompany.com。
如需在 Looker 托管的 Looker(原始版本)实例上设置自定义网域,请与 Looker 支持团队联系。
如需在 Looker (Google Cloud Core) 实例上设置自定义网域,请按照为 Looker (Google Cloud Core) 实例设置自定义网域文档页面上的说明操作。
切换为使用无 Cookie 嵌入式功能。
无 Cookie 嵌入式功能使用基于令牌的方法进行嵌入式用户身份验证,从而绕过 Looker 对浏览器 Cookie 的依赖。此功能通常可用,但需要更改嵌入式应用代码才能实现。如需了解详情,请参阅无 Cookie 嵌入式功能文档页面。
如果您有任何疑问或需要帮助,请与 Looker 支持团队 联系。
哪种解决方案更适合我?
对于大多数嵌入式用例,设置自定义网域是解决第三方 Cookie 问题的一种更简单的方法。无 Cookie 嵌入式功能需要更改嵌入式应用代码才能实现。
无 Cookie 嵌入式功能的一个用例是,客户为其每个客户在不同的网域上托管其嵌入式应用。在这种情况下,实施无 Cookie 嵌入式功能可避免设置和维护数十个甚至数百个单独的自定义网域来允许第三方 Cookie。
如果您有任何疑问或需要帮助,请与 Looker 支持团队 联系。