① ログイン(Cognito Hosted UI) ② Shopify ログイン
① は Hosted UI に遷移し、認証後この画面に戻ります。
② は Shopify の顧客アカウント画面へ遷移します。Shopify 側で
サードパーティログインが設定済みなら、①の直後であれば
ログイン画面を出さずに(prompt=none)そのまま入れるはずです。
prompt=none を単体で試す リフレッシュトークンで再取得 Cookie 生存確認 ログアウト
prompt=none は Cognito の Hosted UI セッション Cookie に依存します。
この Cookie の有効期間は 1 時間固定で変更できないため、
最後の Hosted UI 操作から 1 時間を超えると login_required になります。
一方 リフレッシュトークンでの再取得は Cookie に依存しないため、
リフレッシュトークンが生きている限り(既定で 10 年)成功します。
計測中…
サーバが Set-Cookie で設定した Cookie(httpOnly)と、
JavaScript が document.cookie で設定した Cookie の生存期間を比較します。
Safari の ITP は JavaScript 由来の Cookie を 7 日で失効させるため、
数日放置すると下の JS 側だけが消えるかどうかを確認できます。