PHP 7.3 SameSite = Нет для межсайтовых файлов cookie в HTTPS - PullRequest
0 голосов
/ 01 апреля 2020

Я встраиваю https://website2.com в https://website1.com через iframe.

До недавнего времени все работало хорошо, когда Chrome изменил политику безопасности требующий готовить ie SameSite установлен на None. В моем приложении https есть 2 файла cookie: PHPSESSID и HASH_PHPSESSID. Я использую PHP 7.3 и Jelix.

Чтобы установить для SameSite значение None, теперь у меня есть: session_set_cookie_params(['samesite' => 'None', 'secure' => true]); session_start();.

В результате PHPSESSID определен правильно (Secure = True | SameSite = Нет) Однако я не могу установить HASH_PHPSESSID (Secure = True | SameSite =)!

Есть идеи, как справиться с этим в https?

...