<div dir="ltr">Are you talking about the session iframe used by the JavaScript adapter or something else?</div><div class="gmail_extra"><br><div class="gmail_quote">On 14 April 2016 at 14:47, Thomas Raehalme <span dir="ltr">&lt;<a href="mailto:thomas.raehalme@aitiofinland.com" target="_blank">thomas.raehalme@aitiofinland.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Hi!
<div><br></div><div>Has anyone encountered any problems with a JavaScript client running on Internet Explorer? </div><div><br></div><div>It seems that IE applies some restrictions regarding &lt;iframe /&gt; and cookies. Unless the Keycloak server in question returns a P3P header, IE does not allow any cookies to be set by Keycloak inside the &lt;iframe&gt; on a JavaScript client.</div><div><br></div><div>Here&#39;s Microsoft&#39;s blog post regarding the issue:</div><div><a href="https://blogs.msdn.microsoft.com/ieinternals/2013/09/17/a-quick-look-at-p3p/" target="_blank">https://blogs.msdn.microsoft.com/ieinternals/2013/09/17/a-quick-look-at-p3p/</a></div><div><br></div><div>If I have understood correctly IE doesn&#39;t really care about the header&#39;s value as long as it has been set. For example Google returns:</div><div><br></div><div>P3P: CP=&quot;This is not a P3P policy! See <a href="https://www.google.com/support/accounts/answer/151657?hl=en" target="_blank">https://www.google.com/support/accounts/answer/151657?hl=en</a> for more info.&quot;<br></div><div><br></div><div>What do you think, should Wildfly in the Keycloak distribution add the P3P header by default? </div><div><br></div><div>Best regards,</div><div>Thomas</div></div>
<br>_______________________________________________<br>
keycloak-user mailing list<br>
<a href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/keycloak-user" rel="noreferrer" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-user</a><br></blockquote></div><br></div>