Hoe je dit probleem herkent
Geblokkeerde cross-site cookies kunnen ervoor zorgen dat de HireData RMA of een andere Carerix Marketplace-integratie:- Een Carerix-inlogscherm toont terwijl je al bent ingelogd
- Direct nadat je inlogt terugkeert naar het inlogscherm
- Wit of grijs blijft in plaats van te laden
- Een melding toont dat de verbinding is geweigerd of de sessie is verlopen
Waarom dit gebeurt
Carerix Marketplace laadt HireData in een cross-site iframe. Het iframe start een OpenID Connect-login bij de Carerix Identity Server. Carerix SSO gebruikt vervolgens je bestaande Carerix-sessie om je te authenticeren zonder opnieuw om je inloggegevens te vragen. Als je browser verhindert dat die sessiecookie binnen het iframe wordt gebruikt, kan de Identity Server je bestaande sessie niet herkennen. De embedded app kan dan een inlogscherm tonen of in een inloglus terechtkomen. Dit is een bekende beperking van de privacycontroles van browsers en Carerix’s iframe-gebaseerde Marketplace SSO. Het is geen defect in HireData’s OpenID Connect-implementatie. Carerix beschrijft de verwachte flow in zijn Marketplace-authenticatie- en SSO-documentatie.Comet en Google Chrome
Comet is gebaseerd op Chromium, dus je kunt dezelfde cookie-uitzondering gebruiken als in Google Chrome.1
Open de third-party cookie-instellingen
Open de Settings van je browser en ga dan naar Privacy and security > Third-party cookies.
2
Voeg Carerix toe aan de toegestane sites
Klik onder Sites allowed to use third-party cookies op Add.Voer exact het volgende adres in en klik op Add:De prefix
[*.] dekt je Carerix-omgeving en alle andere carerix.net-subdomeinen.Carerix raadt ook aan zijn Identity Server-domein toe te staan. Voeg dit toe als een aparte entry:3
Opslaan en Carerix herladen
Keer terug naar Carerix en herlaad de pagina. Open de HireData RMA opnieuw. Deze zou nu moeten openen zonder het Carerix-inlogscherm te tonen.
Cookies toestaan via de adresbalk
Toont je browser een icoon voor geblokkeerde third-party cookies in de adresbalk, dan kun je ook op dat icoon klikken en Third-party cookies aanzetten voor de huidige site. Herlaad de pagina daarna.[*.]carerix.net toevoegen via Settings is de betrouwbaardere optie, omdat die elke Carerix-omgeving op dat domein dekt.
Safari op macOS
Safari ondersteunt geen website-specifieke uitzondering voor dit type bescherming tegen cross-site tracking. Je moet de instelling voor de hele browser wijzigen.1
Open de privacy-instellingen van Safari
Klik in het Safari-menu op Settings en open dan Privacy.
2
Sta cross-site cookies toe
Zet Prevent cross-site tracking uit. Zorg dat Block all cookies ook uit staat.
3
Herlaad Carerix
Sluit Settings, keer terug naar Carerix en herlaad de pagina. Open de HireData RMA opnieuw.
Als je de instelling niet kunt wijzigen
Je organisatie beheert mogelijk je browserinstellingen. Is de optie niet beschikbaar of vergrendeld, vraag dan je IT-beheerder om third-party cookies toe te staan voor[*.]carerix.net en [*.]carerix.io.
In Comet of Chrome zorgen deze uitzonderingen ervoor dat Carerix je ingelogd kan houden binnen het HireData-iframe. Ze schakelen geen third-party cookies in voor elke website.