Начиная с версии 84 chrome, iframe содержимого linkedin полностью заблокированы, а chrome отображает следующее сообщение (с серым пятном c):
Cook ie, связанный с крестиком -site ресурс http://google.com/ был установлен без атрибута SameSite
. Он был заблокирован, так как Chrome теперь доставляет файлы cookie только с межсайтовыми запросами, если они установлены с SameSite=None
и Secure
.
Я провел много исследований, но все еще не могу найти как я могу настроить свою Content-Security-Policy и мои заголовки так, чтобы они принимали фиды iframe из linkedin.
Я тестировал ini_set:
ini_set('session.cookie_samesite', 'None');
ini_set('session.cookie_secure', TRUE);
Я пытался изменить свои заголовки тоже (на самом деле я использую CI 3.14):
$this->output->set_header("Content-Security-Policy", "default-src 'self' *.linkedin.com");
Но вообще ничего не работает ... Большое спасибо за вашу помощь