Cookie的“门户”将很快被拒绝,因为它的“ sameSite”属性设置为“ none”或无效值,而没有“ secure”属性

杰森昨天

在Mozilla Firefox中收到以下警告:

Cookie “portalroles” will be soon rejected because it has the “sameSite” attribute set to “none” or an invalid value, without the “secure” attribute. To know more about the “sameSite“ attribute, read https://developer.mozilla.org/docs/Web/HTTP/Headers/Set-Cookie/SameSite

有谁知道“大约”何时会出现,因此被拒绝了,我假设Firefox将不允许创建此类cookie?

编辑:我没有提到我签出了警告链接到的文章,但是我找不到任何指示时间范围或拒绝含义的信息。

rowan_m

有关Firefox的时间表,您可以在此处参考其“实施意图”主题:https : //groups.google.com/g/mozilla.dev.platform/c/nx2uP0CzA9k/m/BNVPWDHsAQAJ

在撰写本文时,它指出:

从今天的Beta 79开始,我们将这一更改扩展到SameSite cookie的默认行为,仅占Beta人口的一小部分。最初的目标是10%,在beta周期结束时逐渐增加到50%。我们将保持至少50%的至少两个beta周期,届时我们将考虑将其引入一小部分Firefox版本。

但是,有关portalrolescookie的一些问题您要设置这个吗?如果是这样,是否打算在第三方环境中使用?

基本上,如果这是您的Cookie,并且仅在您的网站上需要,则建议您设置SameSite=Lax

如果第三方上下文/跨站点请求中需要此Cookie,则需要确保您具有SameSite=None; Secure

仅设置为SameSite=None不有效Secure

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章