Incorporação da descontinuação da autenticação sem cookies

A partir do Looker 24.14, com lançamento agendado para 7 de agosto de 2024, para resolver considerações de segurança, a funcionalidade do Labs experimental Incorporação da autenticação sem cookies vai ser descontinuada a favor da funcionalidade de incorporação sem cookies.

Se ativou a funcionalidade de laboratório Incorporar autenticação sem cookies e não implementar uma das seguintes soluções para garantir que o seu exemplo de utilização de incorporação continua a funcionar para todos os utilizadores de incorporação, quando a sua instância for atualizada para o Looker 24.14, todos os iFrames incorporados vão usar automaticamente cookies para autenticação.

Porque é que isto é importante?

O Looker usa cookies para a autenticação de utilizadores. Se a instância do Looker estiver num domínio diferente do iFrame incorporado, os cookies são considerados cookies de terceiros. Alguns navegadores usam por predefinição uma política de cookies que bloqueia cookies de terceiros. Quando os cookies de terceiros estão bloqueados, não é possível autenticar o iFrame incorporado em diferentes domínios.

A correspondência dos domínios da instância do Looker e do iFrame incorporado faz com que os cookies se tornem cookies originais, que não são bloqueados. Por exemplo, se quiser incorporar informações no https://mycompany.com, o Looker teria de partilhar o mesmo domínio, como https://analytics.mycompany.com.

O que necessito de fazer?

Implemente uma das seguintes soluções para garantir que o seu exemplo de utilização de incorporação continua a funcionar para todos os seus utilizadores de incorporação:

  • Configure um domínio personalizado para a sua instância do Looker.

    Pode configurar um domínio personalizado para a sua instância do Looker que partilha o mesmo domínio que a sua aplicação incorporada. A configuração de um domínio personalizado faz com que os cookies que o Looker usa se tornem cookies originais, uma vez que o domínio do Looker corresponde ao domínio da aplicação incorporada. Por exemplo, se estiver a incorporar no domínio analytics.mycompany.com, pode configurar um domínio personalizado que altere o URL do Looker de mycompany.cloud.looker.com para looker.mycompany.com.

    Para configurar um domínio personalizado numa instância do Looker (original) alojada pelo Looker, contacte o apoio técnico do Looker.

    Para configurar um domínio personalizado numa instância do Looker (Google Cloud core), siga as instruções na página de documentação Configure um domínio personalizado para uma instância do Looker (Google Cloud core).

  • Mude para a incorporação sem cookies.

    A incorporação sem cookies usa uma abordagem baseada em tokens para a autenticação de utilizadores incorporados que ignora a dependência do Looker em cookies do navegador. Esta funcionalidade está geralmente disponível, mas requer alterações ao código da aplicação incorporado para ser implementada. Para mais informações, consulte a página de documentação Incorporação sem cookies.

Se tiver dúvidas ou precisar de assistência, contacte o apoio técnico do Looker.

Que solução é melhor para mim?

Para a maioria dos exemplos de utilização de incorporação, a configuração de um domínio personalizado é uma forma mais simples de abordar os cookies de terceiros. A incorporação sem cookies requer alterações ao código da aplicação de incorporação para ser implementada.

Um exemplo de utilização da incorporação sem cookies é para clientes que alojam a respetiva aplicação de incorporação em domínios diferentes para cada um dos seus clientes. Neste caso, a implementação da incorporação sem cookies evita a necessidade de configurar e manter dezenas ou mesmo centenas de domínios personalizados separados para permitir cookies de terceiros.

Se tiver dúvidas ou precisar de assistência, contacte o apoio técnico do Looker.