jasper icon indicating copy to clipboard operation
jasper copied to clipboard

Fix SameSite cookies for Enterprise authentication

Open kyushun opened this issue 2 years ago • 2 comments

Fix #213

Github Enterprise requires private_mode_user_session for private access, but can't load avatars because SameSite cookie is Lax by default. https://docs.github.com/en/github/site-policy/github-subprocessors-and-cookies

kyushun avatar Jan 20 '22 13:01 kyushun

I'm just having trouble with this! I hope this pull request will be approved early and this app will be better!

treastrain avatar Jan 26 '22 02:01 treastrain

@h13i32maru

cookieを手動で操作することになるのですが、セキュリティ上の懸念はないでしょうか?

リクエストに private_mode_user_session が送られるようにはなりますが、cookie が指定するドメイン以外には送られることはないので問題ないという認識です。

遅くなりましたが回答・修正しました 🙇‍♂️

kyushun avatar Jul 30 '22 05:07 kyushun

@kyushun 返信ありがとうございます!マージしますね。 僕の手元ではgithub enterpriseの動作確認はできないので、もし何かありましたらメンションさせていただくかもしれないです。その時はよろしくおねがいします。

h13i32maru avatar Aug 15 '22 03:08 h13i32maru