小编Shu*_*IKE的帖子

Chrome 80 不会设置 Samesite=none 和 secure=true 的 cookie 吗?

我知道 cookie 的行为从 chrome 80 开始发生了变化。
\n https://blog.chromium.org/2019/10/developers-get-ready-for-new.html

\n\n

这篇博客说,“当 SameSite=None 属性存在时,必须使用附加的 Secure 属性,以便只能通过 HTTPS 连接访问跨站点 cookie。”\n这是否意味着 SameSite=None 和 Secure=False 的 cookie会被Chrome拒绝吗?我们不能设置这样的cookie吗?

\n\n

我无法那样阅读。

\n\n

然而,在这篇博客中写的测试方式中也表明,\n描述说“它将被拒绝”。

\n\n
\n

没有 SameSite 的 Cookie 必须是安全的

\n\n

如果启用,没有 SameSite 限制的 cookie 也必须是安全的。\n 如果设置没有 SameSite 限制的 cookie 时没有安全\n 属性,它将被拒绝。仅当“SameSite by default cookies”也启用时,此标志才有效。\xe2\x80\x93 Mac、Windows、Linux、\n Chrome 操作系统、Android

\n
\n\n

这是正确的行为吗?

\n

cookies google-chrome samesite

5
推荐指数
1
解决办法
9606
查看次数

标签 统计

cookies ×1

google-chrome ×1

samesite ×1