Rails 6.0.2.1 - “sameSite” 属性设置为 “none” “secure” 属性

use*_*677 6 ruby-on-rails ruby-on-rails-6

火狐错误:

Cookie“_myapp_session”很快就会被拒绝,因为它的“sameSite”属性设置为“none”或无效值,没有“secure”属性。要了解有关“sameSite”属性的更多信息,请阅读 https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite

“要解决此问题,您必须将 Secure 属性添加到 SameSite=None cookie。”

使用 Rails 6 时,如何将安全属性添加到我的 SameSite=None cookie 中?

我不想添加一个单独的 gem 来完成这个。这个错误随机出现,我假设浏览器发生了变化。rails 6 是否有解决此问题的本机方法?我读了这篇文章,

谢谢

Fel*_*van 5

您可以将会话存储配置为在生产中使用安全 cookie,只需将其添加到初始值设定项中:

MyApp::Application.config.session_store :cookie_store, key: '_my_app_session', secure: Rails.env.production?
Run Code Online (Sandbox Code Playgroud)

您可能已经安装了它config/initializers/session_store.rb

文件相关问题。这将在 Rails 6.1 中修复。