【发布时间】:2020-03-09 19:28:23
【问题描述】:
我知道关于 cookie 的行为是从 chrome 80 更改的。
https://blog.chromium.org/2019/10/developers-get-ready-for-new.html
此博客说,“当 SameSite=None 属性存在时,必须使用额外的 Secure 属性,因此只能通过 HTTPS 连接访问跨站点 cookie。” 这是否意味着 SameSite=None 和 Secure=False 的 cookie 将被 Chrome 拒绝?我们不能设置这样的cookie吗?
我不能那样读。
但是,在这篇博客中写的测试方式中也表明, 描述说“它将被拒绝”。
没有 SameSite 的 Cookie 必须是安全的
如果启用,没有 SameSite 限制的 cookie 也必须是安全的。 如果一个没有 SameSite 限制的 cookie 设置为没有 Secure 属性,它将被拒绝。此标志仅在以下情况下有效 “SameSite 默认 cookie”也已启用。 – Mac、Windows、Linux、 Chrome 操作系统、安卓
这是正确的行为吗?
【问题讨论】:
标签: google-chrome cookies samesite