【发布时间】:2020-07-04 23:12:44
【问题描述】:
我的 AWS 上运行了 jupyterhub(TLJH)。它使用 iframe 在我的网站上提供。自最新的 chrome 更新以来,“SameSite”cookie 属性导致了以下问题。下图显示了我在 iframe 中看到的内容
下面是我在控制台中收到的警告:
与http://www._____.com/ 处的跨站点资源关联的cookie 设置为没有
SameSite属性。如果设置了SameSite=None和Secure,Chrome 的未来版本将只提供带有跨站点请求的cookie。您可以在开发人员工具中的 Application>Storage>Cookies 下查看 cookie,并在 https://www.chromestatus.com/feature/5088147346030592 和 https://www.chromestatus.com/feature/5633521622188032 查看更多详细信息。
当我在 chrome://flags/ 中禁用 SameSite 属性时,iframe 加载完美。
我了解我需要编辑我的 cookie 设置以添加 {SameSite=None; Secure} 在 jupyterhub 的某个地方,但我不知道在哪里。
【问题讨论】:
标签: cookies jupyter jupyterhub samesite