何を実現したいのかを書きましょう
kintoneと外部サービス(名前は伏せます)のAPIと連携をカスタマイズで行おうとしています。
外部APIでは初回POST時にヘッダにAuthorizationトークンを埋め込むと、認証が行われset-cookieにセッションIDが含まれてレスポンスされます。
以降のリクエストではCookieをのせることで認証が行われる仕組みとなっています。
発生した問題やエラーメッセージを具体的に書きましょう
axiosでpostしているのですが、外部APIから返ってくるset-cookieがブラウザのcookieに保存されず、トークンをセットしないリクエストで401がレスポンスされてしまいます。
Chrome開発者ツールのCookieを見ると「このset-cookieはSameSiteが設定されておらず、SameSite=luxがデフォルトで設定されました…」と表示されました。
別ドメインでPOSTなどのリクエストは、サーバー側でレスポンスにSameSite=None;Security;でないとCookieは保存されないのでしょうか?
外部サービスのAPIのためSameSiteをNoneにしてもらうのは難しいかなと考えています。
回避策としては下記を考えていますが、それが正しいかもご教示いただけると幸いです。別の策があればいただけるととても助かります。
kintoneと外部サービスAPIの間に中間サーバを建てる。(Node.jsやPHP,Rubyなど)
流れとしては下記をイメージしています。
kintoneから中間サーバにapiリクエスト
↓
中間サーバから外部サービスAPIにHttpリクエスト
(例:PHPであればGuzzleなど)
↓
外部サービスAPIから中間サーバにレスポンス
↓
中間サーバからkintoneにレスポンス
よろしくお願いいたします。