Обработка межсайтового повара ie с расширением Chrome - PullRequest
0 голосов
/ 09 марта 2020

В моем Chrome расширении я извлекаю некоторые данные с определенного сайта с XHR. Для правильной работы расширения пользователь должен войти на сайт. Для быстрого входа я размещаю в расширении ссылку на внутреннюю страницу этого сайта:

  • , если пользователь нажимает на эту ссылку и не вошел в систему, в iframe загружает форму входа,
  • если пользователь нажимает на ссылку и вошел в систему (но просто забыл ее) - в iframe загружается внутренняя страница.

При таком подходе я получаю предупреждение A cookie associated with a cross-site resource at http://gravatar.com/ was set without the SameSite attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with SameSite=None and Secure.

Q1 : я должен заботиться об этом предупреждении? (Я знаю о A future release...)

Q2 : что такое обходной путь, чтобы избежать этого?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...