SameSite Cookie IIS

阿贝拉克

我在IIS中尝试过samesite cookie。但是没有运气。如何在IIS中使用它?顺便说一句,我正在使用Windows Server 2012 R2。

配置:

<sessionState timeout="60" cookieSameSite="None" />
<httpCookies sameSite="None"/>
定义

这通常在应用程序的启动和初始化中进行管理。

在IIS(而不是您的应用程序)中执行此操作的一种方法是,添加出站重写规则以附加SameSite=None到响应中发送的cookie。

范例Web.config

<system.webServer>
  <rewrite>
    <outboundRules>
      <clear />
      <rule name="Add SameSite" preCondition="No SameSite">
        <match serverVariable="RESPONSE_Set_Cookie" pattern=".*" negate="false" />
        <action type="Rewrite" value="{R:0}; SameSite=None" />
      </rule>
      <preConditions>
        <preCondition name="No SameSite">
          <add input="{RESPONSE_Set_Cookie}" pattern="." />
          <add input="{RESPONSE_Set_Cookie}" pattern="; SameSite=None" negate="true" />
        </preCondition>
      </preConditions>
    </outboundRules>
  </rewrite>
</system.webServer>

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

Jetty会话cookie上的SameSite标志

查找导致Chrome的SameSite警告的Cookie

Samesite cookie 标志和 ASP 2.1

Django-检查Cookie的“ SameSite”属性

无法在 Tornado 中设置 cookie 的 SameSite 属性

如何在 JSESSIONID Cookie 中设置 SameSite=None

仅使用SameSite Lax cookie进行SSO的可行性?

Chrome扩展程序不发送SameSite = Lax Cookie

在Azure Web App中未设置SameSite None cookie属性

AspNet核心身份,如何设置options.Cookie.SameSite?

如何在weblogic.xml中设置cookie samesite属性?

Chrome控制台SameSite Cookie属性警告

Android-Extrac SameSite =来自Webview或URL的严格cookie

Chrome 8中的Identity Server 4和SameSite Cookie问题

如何告诉PHP对跨站点Cookie使用SameSite = None?

如何在Laravel 5.8中为YouTube设置SameSite Cookie

SameSite Cookie,框架,子域和重定向

ASP.NET Core忽略的SameSite Cookie属性

域属性是否会影响http cookie上的SameSite?

相当于1.6.5的CSRF_COOKIE_SAMESITE

vue cookie无法设置sameSite和安全属性

Google Chrome 上的 Samesite Cookie 更改破坏了我的插件

Chrome SameSite 新更改对旧 cookie 有何影响?

密钥泄漏:新的Chrome SameSite / Secure Cookie强制实施导致令牌请求中缺少会话Cookie

Webapp2 Python set_cookie不支持samesite cookie?

在Python 2.7中将SameSite参数添加到Cookie

TypeError:set_cookie()获得了意外的关键字参数'samesite'(烧瓶)

设置了与跨站点资源关联的Cookie,但未设置“ SameSite”属性

在http:// local ip /处设置了与跨站点资源关联的cookie,但未设置“ SameSite”属性。