与跨站点资源关联的 cookie 设置时没有“SameSite”属性

Hoo*_*ini 14 javascript cookies google-chrome cross-site samesite

Chrome 给了我以下警告:

http://quilljs.com/上的跨站点资源关联的 cookie 设置为没有该SameSite属性。未来版本的 Chrome 将仅在跨站点请求中使用SameSite=None和设置 cookie 时才传送 cookie Secure

请注意,quilljs.com 是第 3 方域。

我看过这些 问题,这两个问题的答案是相似的,有些人是这样说的:

与您的代码无关。这是他们的网络服务器必须支持的东西。

而其他人提供了这样的答案:

response.setHeader("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");
Run Code Online (Sandbox Code Playgroud)

我不确定这是我需要在我的网站上修复的问题,还是应该在 3rd 方库中修复的问题?

row*_*n_m 19

警告消息专门指出负责 cookie 的域。在这种情况下,它是quilljs.com. 如果那是您的域,那么您需要在那里更新 cookie。如果它是您依赖的第三方服务,则该服务需要更新其 cookie。

编辑 更多上下文可在https://web.dev/samesite-cookies-explainedhttps://web.dev/samesite-cookie-recipes 获得

  • 更新了一些上下文! (3认同)