静默更新不适用于 spring-authorization-server 和 react 客户端

silent renew doesn't work on spring-authorization-server and react client

我尝试使用 spring-authorization-server https://github.com/spring-projects/spring-authorization-server and react app, i use https://github.com/authts/react-oidc-context 库实现授权流程,我设法实现了,以便用户可以成功登录到应用程序,但是当令牌过期时,客户端应用程序尝试签名默默地开始发送垃圾邮件登录请求但没有成功

会不会是因为 SameSite 属性?

要使其在 Chrome 和 Firefox 中工作,您必须将 SameSite=None 和 Secure 属性添加到 JSESSIONID cookie