【问题标题】:A cookie associated with a resource at http://doubleclick.net/ was set with `SameSite=None` but without `Secure`. A future release of Chrome与 http://doubleclick.net/ 上的资源关联的 cookie 设置为 `SameSite=None` 但没有 `Secure`。 Chrome 的未来版本
【发布时间】:2020-02-25 11:22:33
【问题描述】:

我有一个 .net core 2.2 项目,我在 google chrome 上收到此警告:

http://doubleclick.net/ 的资源关联的cookie 设置为SameSite=None,但没有Secure。未来版本的 Chrome 将仅提供标记为 SameSite=None 的 cookie,前提是它们也标记为 Secure。您可以在 Application>Storage>Cookies 下的开发人员工具中查看 cookie,并在 https://www.chromestatus.com/feature/5633521622188032 上查看更多详细信息。

我试图通过在 Startup.cs 中添加标题来解决这个问题(但它不起作用)

app.Use(async (ctx, next) =>
           {
               ctx.Response.Headers.Add("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");

           });

【问题讨论】:

  • doubleclick.net 不是 Google Ads 的东西吗?在这种情况下,您无法控制他们的 cookie 设置。
  • 您是否想说这个警告是信息性的,并且不涉及开发人员为解决它而采取的任何行动?
  • 我在flutter中遇到了这个错误,所以它也适用于flutter应用。

标签: .net asp.net-mvc asp.net-core cookies samesite


【解决方案1】:

查看 Whois 记录,我们可以看到 doubleclick.net 归 Google 所有:http://whois.domaintools.com/doubleclick.net。 我猜你的网页上有 Google 广告?

您无法删除警告,Google 的工作是修复他们提供的 cookie 上的 cookie 设置。

【讨论】:

    【解决方案2】:

    对于任何这些警告,如果您不对域负责,则您不负责更新 cookie。 DoubleClick 团队(在 Google)将负责更新为来自 doubleclick.net 的 cookie 设置 SameSite 属性的相关代码。

    此时,警告纯粹是信息性的,不会影响功能。计划在 M80 之前在稳定的 Chrome 中强制执行此行为,目前的目标是 2020 年 2 月。

    【讨论】:

    • 您好 Rowan,很多资源说 chrome 80 将在 2 月 4 日默认启用此功能。但是我从测试中发现 chrome 80 beta 仍然不会阻止 cookie。我试图在 20 台不同的机器上检查结果是否相同。我还检查了 chrome canary v81,只有在一台机器上我才能看到默认情况下 cookie 被阻止。是否计划在 2 月 4 日发布它?谢谢。
    • 我将samesite-sandbox.glitch.me 放在一起,这样您就可以查看您的特定浏览器是否正在实施新的默认值(全绿色✔️ 表示它正在使用新值)但是对于特定的 Chrome 版本及其行为,我会查看在:chromium.org/updates/same-site 发布时间线。我们在 beta / dev 上运行实验,因此您需要打开标志以保证新行为。
    猜你喜欢
    • 1970-01-01
    • 2020-03-08
    • 2020-02-02
    • 1970-01-01
    • 1970-01-01
    • 2020-11-01
    • 2020-05-08
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多