Samesite Cook ie изменить в Google Chrome ломая мой плагин - PullRequest
0 голосов
/ 05 марта 2020

У меня проблема в том, что у нас есть Веб-сайт в ASP. NET, который работает как отдельный сайт, а также запускается как плагин из стороннего приложения. Это связано с обновлением chrome, связанным с https://blog.heroku.com/chrome-changes-samesite-cookie

Автономный сайт работает нормально, однако плагин полностью сломан.

Что можно сделать, чтобы файлы cookie работают правильно как в автономном, так и в подключаемом модуле?

Внесены следующие изменения: В файле web.config я добавил следующее:

Это позволяет межсайтовым файлам cookie работать в настоящее время, когда плагин запускает сайт. Но похоже, что плагин все еще не работает, и он показывает ошибку:

Повар ie, связанный с межсайтовым ресурсом в http://test.com/, был установлен без SameSite атрибут. Он был заблокирован, так как Chrome теперь доставляет файлы cookie только с межсайтовыми запросами, если они установлены с SameSite=None и Secure.

1 Ответ

0 голосов
/ 09 марта 2020
  1. Элемент списка

Для IIS требуется установить модуль перезаписи URL для IIS, расположенного по адресу: https://www.microsoft.com/en-us/download/confirmation.aspx?id=47337

web.config необходимо обновить, чтобы включить исходящие правила для файлов cookie URL-адресов, указанных в Предотвращение CSRF с атрибутом cook of-site ie После обновления эта ошибка устранена
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...