Каждый раз, когда вы делаете межсайтовый запрос, который требует куки, эти куки должны быть отмечены SameSite=None; Secure
.
Так, например, если пользователь на a.com
, и у вас есть <iframe>
или fetch()
до apps.b.com
, которые ожидают куки, тогда apps.b.com
куки нужны SameSite=None; Secure
.
И наоборот, если пользователь на apps.b.com
и вы делаете запросы на a.com
, чтобы проверить их статус авторизации, опираясь на a.com
куки-файлы, тогда эти куки-файлы нуждаются в SameSite=None; Secure
.
По сути, вы ищете шаблон, когда сайт в строке адреса браузера отличается от сайт, которому нужны куки, то это куки, которые нужно пометить. Так что, в зависимости от вашей настройки, это может быть один или оба.