SameSite Cook ie Настройка с использованием IdentityServer3 - невозможно воспроизвести ожидаемую проблему - PullRequest
1 голос
/ 13 января 2020

У нас есть приложение безопасности, которое построено с использованием IdentityServer3 с использованием гибридного потока. Ряд других API и интерфейсных приложений подключаются к этому центральному приложению безопасности.

Недавно мы узнали, что настройка SameSite cook ie, представленная в Chrome 80, вызовет проблемы при настройке SameSite=Lax опция по умолчанию, однако я попытался имитировать c эту ошибку, используя бета-версию Chrome 80, одно из приложений переднего плана и приложение безопасности, и не вижу никаких ошибок.

снимок экрана файлов cookie без настройки SameSite для Chrome 80 Beta

Какие запросы будут вызывать эту ошибку?

1 Ответ

0 голосов
/ 16 января 2020

Новые функции SameSite должны быть включены в chrome: // flags: файлы cookie с одинаковым сайтом по умолчанию и файлы cookie без одного и того же сайта должны быть безопасными.

...