修复不起作用:设置了与跨站点资源关联的cookie,但未设置“ SameSite”属性

用户名

我为公司维护了一个旧的ASP网站。

我们有两个不同的域A和B。域B出现在iFrame中,并且我们一直在收到SameSite警告。

该解决方案似乎涉及在标头中添加“ SameSite = None; Secure”。

我添加了这些值,它们显示在Chrome开发者工具中: 在此处输入图片说明

尽管有变化:

  • 警告仍然显示。
  • 启用后,SameSite实验性功能仍会阻止主机站点上的cookie。

有人知道我在这里做错什么吗?

欣喜地

您所显示的是两个cookie,一个具有会话ID,另一个是SameSite。它们都不具有任何SameSite属性(因此SameSite列下的空白)。

您不应该为SameSite = None设置单独的cookie。SameSite是一个cookie属性,用于附加到它所引用的cookie。

您的使用方式如下:Set-Cookie: sessionid=12345; SameSite=None; Secure请注意,这是一个Set-Cookie标头。如果使用两个单独的Set-Cookie行,浏览器会将其解释为两个单独的cookie,这不是您想要的。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

设置了与跨站点资源关联的Cookie,但未设置“ SameSite”属性

在http:// local ip /处设置了与跨站点资源关联的cookie,但未设置“ SameSite”属性。

提交表单时,设置了与<URL>上的跨站点资源关联的cookie,但未设置`SameSite`属性。

Chrome 80+设置了与跨站点资源关联的cookie,但未设置“ SameSite”属性。已被阻止

在 chrome 扩展中出错:与 http://*******.com/ 上的跨站点资源关联的 cookie 设置为没有“SameSite”属性

如何设置SameSite属性?

在Azure Web App中未设置SameSite None cookie属性

无法在 Tornado 中设置 cookie 的 SameSite 属性

PHP:为Cookie属性SameSite = None设置标头; Secure根本不起作用

与http://doubleclick.net/处的资源相关联的cookie设置为“ SameSite = None”,但未设置“安全”。Chrome的未来版本

Django-检查Cookie的“ SameSite”属性

如何在weblogic.xml中设置cookie samesite属性?

vue cookie无法设置sameSite和安全属性

发出AJAX跨源请求时,如何防止“与没有SameSite属性的跨站点资源集相关的cookie”警告?

如何在Ant Media Server中设置SameSite属性?

Chrome控制台SameSite Cookie属性警告

ASP.NET Core忽略的SameSite Cookie属性

域属性是否会影响http cookie上的SameSite?

使用SameSite和Secure属性设置Google跟踪代码管理器Cookie

如何为4.7.2(对于4.5.2)的.Net Framework设置cookie属性Samesite = None

如何将SameSite和Secure属性设置为JSESSIONID cookie

如何在带有Express的Cookie中设置sameSite和Secure属性?

如何将SameSite Cookie属性设置为显式ASP ASP.NET Core

响应中设置的 cookie 的 Samesite 属性不会被 tomcat 的 cookieprocessor 修改

[已解决]设置Cookie SameSite = None在Chrome / JSP,JAVASCRIPT上不起作用

Cookie的“门户”将很快被拒绝,因为它的“ sameSite”属性设置为“ none”或无效值,而没有“ secure”属性

设置属性不起作用

属性设置不起作用

Cookie“ cookieName”将很快被拒绝,因为它的“ sameSite”属性设置为“ none”或clearCookie上的值无效