Considérations relatives aux navigateurs
Les navigateurs modernes (notamment Firefox, Safari avec ITP et les navigateurs fondés sur Chromium) limitent ou bloquent les cookies tiers par défaut pour des raisons de confidentialité. Les applications Web qui dépendent de cookies tiers pour l’authentification inter-origines risquent de ne pas fonctionner dans ces navigateurs. Pour assurer le bon fonctionnement de la connexion intégrée dans tous les navigateurs pour les applications Web intégrées en production, utilisez le même domaine de premier niveau pour votre application et votre tenant Auth0. Par exemple, hébergez votre application àhttps://example.com et votre domaine personnalisé Auth0 à https://login.example.com.
Avec cette configuration, les cookies ne sont plus considérés comme tiers et les navigateurs ne les bloquent pas. À titre de bonne pratique de sécurité, nous recommandons d’utiliser un domaine personnalisé ou plusieurs domaines personnalisés partageant le même domaine de premier niveau.
Pour les tests ou dans des environnements contrôlés où les exigences en matière de prise en charge des navigateurs sont clairement définies, vous pouvez créer et associer une page de vérification inter-origines qui permet à l’authentification inter-origines de fonctionner dans ces navigateurs précis lorsque les cookies tiers sont encore autorisés.