chrome 80 SameSite = 'Нет' проблема - PullRequest
0 голосов
/ 12 апреля 2020

Как вы знаете, новый браузер chrome теперь фильтрует файлы cookie, которые являются SameSite = 'None' и не помечены как защищенные. У меня есть следующая проблема: мое приложение представляет собой масштабируемый серверный сервис с 8 экземплярами, который работает за AWS балансировщиком нагрузки приложения (ALB). служба - это служба весенней загрузки, которая сама по себе не создает повар ie на бэкэнде. повар ie построен АЛБ и отправлен обратно в ИП. проблема в том, что самая новая версия chrome блокирует ALB cook ie, поскольку она не помечена как «безопасная». протокол, который я использую, является HTTP. есть ли способ пометить повара ie как «Безопасный» на стороне ALB или на стороне обслуживания, чтобы его не фильтровали по chrome?.

, вот отфильтрованный повар ie перехвачен сетью Devtools (AWSALBCORS): enter image description here

...