【发布时间】:2019-05-21 15:34:33
【问题描述】:
如果在 http 响应标头中为站点设置了“set-cookie”属性“path”和“domain”,例如将 a.com 设置为 path=/, domain=a.com
路径和域状态的作用- path:请求资源中必须存在的url路径 域:限制将 cookie 发送到的主机
不是设置“SameSite”属性的作用是什么?因为它的用例状态cookie不与跨站点请求一起发送。因为 cookie 范围已经被路径和域属性限制在同一个域中。
将 SameSite:Lax 覆盖路径/域施加的限制
【问题讨论】:
-
“SameSite 属性”是什么意思?
-
sameSite 是响应标头developer.mozilla.org/en-US/docs/Web/HTTP/…中设置cookie的属性@
-
啊,请检查我的答案。
标签: http security csrf-protection