【发布时间】:2020-05-23 20:13:30
【问题描述】:
为了避免 CSRF(跨站点请求伪造),大多数浏览器(自 2019 年底以来)会自动考虑任何未明确定义 SameSite 属性的 cookie 将被视为 Lax,而不是之前的默认值 None。
最近(2020 年 2 月,自 Chrome 80 起)浏览器也忽略了定义 SameSite=None 且不安全的 cookie。
如何在我的 Web.config 中将会话 cookie 更改为自动更改为 None(以保持我的 SSO 集成正常工作)?
【问题讨论】: