Как установить для атрибута SameSite значение «Нет»; Безопасный 'в Rails5 и x-frame-options для всех - PullRequest
0 голосов
/ 14 марта 2020

Повар ie, связанный с межсайтовым ресурсом в https://example.com/, был установлен без атрибута SameSite. Он был заблокирован, поскольку Chrome теперь доставляет файлы cookie только с межсайтовыми запросами, если для них установлено значение SameSite = None и Secure. Вы можете просмотреть файлы cookie в инструментах разработчика в разделе «Приложения»> «Хранилище»> «Файлы cookie» и получить более подробную информацию по адресу https://www.chromestatus.com/feature/5088147346030592 и https://www.chromestatus.com/feature/5633521622188032.

Кроме того, ранее я использовал для удалите X-Frame-Options в rails, из-за чего iframe работал в chrome. Теперь после обновления chrome до последней версии выдается ошибка. Отказано в отображении «http://example.com» во фрейме, поскольку для параметра «X-Frame-Options» установлено значение «sameorigin».

Раньше я удалял его, используя код response.headers.delete ("X-Frame-Options")

Как решить обе эти проблемы в последней версии chrome

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...