【问题标题】:Third party cookies per site settings?每个站点设置的第三方 cookie?
【发布时间】:2020-12-18 00:18:56
【问题描述】:

默认阻止第三方 cookie,最后希望允许特定网站的第三方 cookie,因为它们无法正常工作。想要为所有网站禁用第三方 cookie,除了我用于银行业务的网站等对于网站正常运行是绝对必要的。添加到“白名单”的例外也不允许第三方 cookie 功能。不,我也不打算安装扩展程序来让它工作。
我知道我必须向 cookie 添加两个属性,即 samesite = nonesecure。但这会导致我们的 cookie 被发送到任何网站,根本不安全

【问题讨论】:

    标签: google-chrome cookies session-cookies payment-gateway samesite


    【解决方案1】:

    Cookie 受到同一来源的限制,可以采用非常具体的值(严格、宽松、无等)。

    通过设置无法从其他域访问 cookie。

    使用CORS 标头有一个解决方法:https://developer.mozilla.org/en-US/docs/HTTP/Access_control_CORS

    Access-Control-Allow-Origin: http://server-a.domain.com
    Access-Control-Allow-Credentials: true
    And you will
    

    如果您从浏览器中禁用第三方 cookie,这将不起作用。

    【讨论】:

      猜你喜欢
      • 2021-11-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-01-12
      • 2013-12-08
      • 2021-05-21
      • 1970-01-01
      • 2023-04-04
      相关资源
      最近更新 更多