Наше приложение использует куки для запоминания имени пользователя. При каждом вызове API-аутентификации, который мы делаем, браузер присоединяет установленный сервером cookie-файл HTTPonly с запросом API и проходит аутентификацию. Такое поведение кажется нарушенным в сафари после выхода Мохаве.
Я читал о безопасности межсайтовых файлов cookie, реализованной safari, и наша команда серверов добавила SameSite=None;Secure
при настройке файлов cookie. Даже после этого он все равно не работает.
Set-Cookie: my_cookie=XXXXX; path=/; secure; HttpOnly; SameSite=None
Пожалуйста, сообщите или предоставьте ссылки от людей, которые действительно нашли решение ..