Файл cookie, связанный с ресурсом в http://doubleclick.net/, был установлен с параметром «SameSite = None», но без «Secure». Будущий выпуск Chrome - PullRequest
0 голосов
/ 30 октября 2019

У меня есть проект .net core 2.2, и я получаю это предупреждение в Google Chrome:

Файл cookie, связанный с ресурсом в http://doubleclick.net/, был установлен с SameSite=None, но без Secure,В будущем выпуске Chrome будут использоваться файлы cookie, помеченные SameSite=None, только если они также помечены Secure. Вы можете просмотреть файлы cookie в инструментах разработчика в разделе «Приложение»> «Хранилище»> «Файлы cookie» и просмотреть более подробную информацию по адресу https://www.chromestatus.com/feature/5633521622188032.

. Я попытался решить эту проблему, добавив заголовки в Startup.cs (но это не работает)

app.Use(async (ctx, next) =>
           {
               ctx.Response.Headers.Add("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");

           });

Ответы [ 2 ]

0 голосов
/ 31 октября 2019

Для любого из этих предупреждений, если вы не несете ответственности за домен, то вы не несете ответственности за обновление файлов cookie. Команда DoubleClick (в Google) будет отвечать за обновление соответствующего кода, который устанавливает атрибуты SameSite для файлов cookie с сайта doubleclick.net.

На данный момент предупреждения носят чисто информационный характер и не влияют на функциональность. Внедрение этого поведения в стабильном Chrome не запланировано до M80, в настоящее время запланировано на февраль 2020 года.

0 голосов
/ 30 октября 2019

Проверяя записи Whois, мы видим, что doubleclick.net принадлежит Google: http://whois.domaintools.com/doubleclick.net. Полагаю, у вас есть объявления Google на вашей странице?

Вы ничего не можете сделать, чтобы удалитьпредупреждение, это работа Google, чтобы исправить их настройки куки на куки, которые они обслуживают.

...