找到导致 Chrome 的 SameSite 警告的 cookie

War*_*ama 3 cookies google-chrome-devtools auth0 samesite

正如你们中的一些人所知,Chrome 将在本月开始使用新的 SameSite cookie 政策(https://web.dev/samesite-cookies-explained/和https://www.chromium.org/updates/same-site)。

我们正在为我们的应用程序使用 Auth0,并且自去年年底以来在 Chrome 的控制台中看到了这个 SameCookie 警告:

在此处输入图片说明

现在,随着新政策的推出越来越近,我尝试使用 Chrome 开发人员工具中的应用程序视图找到有问题的 cookie。这是什么显示:

在此处输入图片说明

如您所见,任何 cookie都没有Secure或SameSize条目。

所以我启用了新政策,看看会发生什么变化。这可以在chrome://flags

在此处输入图片说明

在这些更改之后,我在控制台中看到一条消息,告诉我 cookie 被阻止了。

在此处输入图片说明

但是 Chrome 开发人员工具中的应用程序视图显示的 cookie 与以前完全相同。

此外,我浏览了开发人员工具网络视图中的每个条目。任何条目都没有Cookie选项卡。

这非常令人沮丧,因为我不知道您被阻止的 cookie 是否与我们应用程序的运行相关。

有没有办法找出哪个cookie被阻止了?Chrome 不能在写入控制台的警告中提及 cookie 吗?

row*_*n_m 7

我们在此处汇总了更深入的调试指南:https : //www.chromium.org/updates/same-site/test-debug

作为一名 tl;dr

  1. 在 Network 面板中,选择一个请求,转到 Cookies 子选项卡,选中“显示过滤掉的请求 cookie”,您可以看到每个 cookie 以及未包含的 cookie
  2. 从 Chrome 捕获 NetLog 转储,您可以详细检查特定阻塞事件。