【发布时间】:2020-02-25 11:22:33
【问题描述】:
我有一个 .net core 2.2 项目,我在 google chrome 上收到此警告:
与http://doubleclick.net/ 的资源关联的cookie 设置为SameSite=None,但没有Secure。未来版本的 Chrome 将仅提供标记为 SameSite=None 的 cookie,前提是它们也标记为 Secure。您可以在 Application>Storage>Cookies 下的开发人员工具中查看 cookie,并在 https://www.chromestatus.com/feature/5633521622188032 上查看更多详细信息。
我试图通过在 Startup.cs 中添加标题来解决这个问题(但它不起作用)
app.Use(async (ctx, next) =>
{
ctx.Response.Headers.Add("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");
});
【问题讨论】:
-
doubleclick.net 不是 Google Ads 的东西吗?在这种情况下,您无法控制他们的 cookie 设置。
-
您是否想说这个警告是信息性的,并且不涉及开发人员为解决它而采取的任何行动?
-
我在flutter中遇到了这个错误,所以它也适用于flutter应用。
标签: .net asp.net-mvc asp.net-core cookies samesite