Hoo*_*ini 14 javascript cookies google-chrome cross-site samesite
Chrome 给了我以下警告:
与http://quilljs.com/上的跨站点资源关联的 cookie 设置为没有该
SameSite
属性。未来版本的 Chrome 将仅在跨站点请求中使用SameSite=None
和设置 cookie 时才传送 cookieSecure
。
请注意,quilljs.com 是第 3 方域。
我看过这些 问题,这两个问题的答案是相似的,有些人是这样说的:
与您的代码无关。这是他们的网络服务器必须支持的东西。
而其他人提供了这样的答案:
response.setHeader("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");
Run Code Online (Sandbox Code Playgroud)
我不确定这是我需要在我的网站上修复的问题,还是应该在 3rd 方库中修复的问题?
row*_*n_m 19
警告消息专门指出负责 cookie 的域。在这种情况下,它是quilljs.com
. 如果那是您的域,那么您需要在那里更新 cookie。如果它是您依赖的第三方服务,则该服务需要更新其 cookie。
编辑 更多上下文可在https://web.dev/samesite-cookies-explained和https://web.dev/samesite-cookie-recipes 获得。
归档时间: |
|
查看次数: |
24742 次 |
最近记录: |