Проблема решена
1.Добавьте этот конфиг в application / config / config. php для всего повара ie в рамках
ini_set('session.cookie_samesite', 'None');
ini_set('session.cookie_secure', TRUE);
2. Отредактируйте эту строку в system / core / Security. php строка ~ 273 заменена с
setcookie(
$this->_csrf_cookie_name,
$this->_csrf_hash,
$expire,
config_item('cookie_path'),
config_item('cookie_domain'),
$secure_cookie,
config_item('cookie_httponly')
);
на
setcookie($this->_csrf_cookie_name, $this->_csrf_hash, ['samesite' => 'None', 'secure' => true,'expires' => $expire, 'path' => config_item('cookie_path'), 'domain' => config_item('cookie_domain'), 'httponly' => config_item('cookie_httponly')]);
для поддержки csrf атрибутом SameSite.