`SameSite` 속성을 해결하는 방법


9

콘솔을보고이 경고를 확인했습니다

http://google.com/ 의 교차 사이트 리소스와 관련된 쿠키 가 SameSite 특성없이 설정되었습니다. Chrome의 향후 릴리스에서는 사이트 간 요청이 SameSite = None 및 Secure로 설정된 경우에만 사이트 간 요청이있는 쿠키 만 제공합니다. Application> Storage> Cookies 아래 개발자 도구에서 쿠키를 검토하고 https://www.chromestatus.com/feature/5088147346030592https://www.chromestatus.com/feature/5633521622188032 에서 자세한 내용을 볼 수 있습니다 .

그것을 해결하는 방법?



이것을 참조하십시오 : web.dev/samesite-cookies-explained 아마도 도메인 이름과 TLD와 관련이 있습니다.
vS12

@ vS12 내 코드의 시작 부분에 이것을 추가 하시겠습니까? github.com/GoogleChromeLabs/samesite-examples/blob/master/…
Tiago

요청 헤더에 설정되어 있기 때문에 그렇게 추측합니다.
vS12

명확성을 위해 마이너 텍스트 편집
Tedinoz

답변:


3

나를 위해 일한 솔루션 :

PHP를 사용하는 경우이 줄을 처음에 추가하십시오

header('Set-Cookie: cross-site-cookie=name; SameSite=None; Secure');


업데이트 여기에 자바 스크립트, Node.js를, PHP의 예제를 포함하여 유용한 자원이며, 파이썬
https://github.com/GoogleChromeLabs/samesite-examples


4
여전히 계속됩니다. index.php 파일의 시작 부분에 코드를 넣었지만 여전히 오류가 계속됩니다.
Tiago

쿠키 설정을 변경하지 않은 외부 리소스에는 작동하지 않습니다. 참조 github.com/GoogleChromeLabs/samesite-examples/issues/...
마이크 Kormendy

3

Google 개발자 / 관리자 (및 기타 외부 리소스 개발자 / 관리자)가 스크립트 / 서버를 수정하여 웹 사이트에 쿠키가 포함될 때 생성되는 쿠키에 필요한 쿠키 설정을 포함시킬 때까지 할 수있는 일은 없습니다. 자세한 내용은 여기를 참조하십시오.

https://github.com/GoogleChromeLabs/samesite-examples/issues/4#issuecomment-548598318

웹 사이트를 디버깅하는 경우 필터 상자에이 필터를 추가하여 Chrome 개발자 도구 콘솔에서 해당 항목을 일시적으로 무시할 수 있습니다.

-SameSite=None

예를 들면 다음과 같습니다.

Chrome 개발자 도구 콘솔의 -SameSite = 없음 필터 예


1

.htaccess 파일에 헤더 설정 해제 쿠키 코드가 포함되어 있습니까? cloudflare와 같은 cdn 및 캐시를 사용합니다.

그렇다면 htaccess에서 코드를 삭제하십시오.


안녕하세요, 저는 cloudflare를 사용하지 않습니다. 무엇을 할 수 있습니까?
Tiago

나는이 링크는 이것에 대한 가장 좋은 대답이라고 생각 stackoverflow.com/questions/24129201/...
한스 Ganteng

내가 제대로하는지보십시오. 내 htacess 안에이 줄을 추가 Header always edit Set-Cookie (.*) "$1; HTTPOnly; Secure"합니까?
Tiago
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.