Как старые cookie-файлы влияют на новые изменения Chrome SameSite? - PullRequest
0 голосов
/ 25 февраля 2020

У меня много файлов cookie, которые используются в стороннем контексте. Недавно я обновил информацию о том, как мы устанавливаем файлы cookie для соответствия SameSite. Однако у меня все еще есть много старых файлов cookie, которые были установлены до этого изменения, то есть у них явно не установлен атрибут SameSite. Когда все изменения SameSite будут развернуты, смогу ли я получить доступ к этим старым файлам cookie?

Спасибо за вашу помощь!

1 Ответ

0 голосов
/ 27 февраля 2020

К существующим cookie-файлам без атрибута SameSite будет применяться поведение по умолчанию SameSite=Lax, означающее, что они будут ограничены только контекстами одного и того же сайта или сторонних производителей. Если вам нужны только файлы cookie на вашем сайте, например сеансы, локальные токены CSRF, настройки и т. Д. c. тогда это, скорее всего, хорошо - хотя это хорошая практика, чтобы явно установить SameSite.

Если вам нужны эти куки в любом межсайтовом или стороннем контексте, например, встроенном в iframe, img, fetch() и др. 1026 *. с другого сайта, тогда вам определенно нужно добавить SameSite=None; Secure, иначе эти существующие файлы cookie не будут включены в эти межсайтовые запросы.

Более подробная информация доступна по:

...