Come risolvere l'attributo `SameSite`


9

Ho guardato la console e ho notato questi avvertimenti

Un cookie associato a una risorsa tra siti all'indirizzo http://google.com/ è stato impostato senza l'attributo SameSite. Una versione futura di Chrome fornirà i cookie con richieste tra siti solo se impostati con SameSite = None e Secure. Puoi esaminare i cookie negli strumenti per sviluppatori sotto Applicazione> Archiviazione> Cookie e vedere maggiori dettagli su https://www.chromestatus.com/feature/5088147346030592 e https://www.chromestatus.com/feature/5633521622188032 .

Come risolverlo?



Consulta questo: web.dev/samesite-cookies-explained Probabilmente ha a che fare con il tuo nome di dominio e TLD.
vS12,

@ vS12 Lo aggiungerebbe all'inizio del mio codice? github.com/GoogleChromeLabs/samesite-examples/blob/master/…
Tiago

Immagino di sì, perché è impostato nelle intestazioni della richiesta.
vS12,

Modifica del testo minore per chiarezza
Tedinoz,

Risposte:


3

Una soluzione che ha funzionato per me:

Se stai usando PHP, aggiungi questa riga all'inizio

header('Set-Cookie: cross-site-cookie=name; SameSite=None; Secure');


Aggiornamento Ecco una risorsa utile che include esempi in JavaScript, Node.js, PHP e Python
https://github.com/GoogleChromeLabs/samesite-examples


4
Continua ancora. Ho inserito il codice all'inizio del file index.php e ancora gli errori continuano.
Tiago

Ciò non funzionerà con risorse esterne che non hanno modificato la loro impostazione dei cookie. Vedere github.com/GoogleChromeLabs/samesite-examples/issues/…
Mike Kormendy

3

Non c'è niente che tu possa fare fino a quando gli sviluppatori / amministratori di Google (e gli sviluppatori / amministratori di altre risorse esterne) modificheranno i loro script / server per includere le impostazioni dei cookie necessarie ai cookie che generano quando il tuo sito web li include. Vedi qui maggiori informazioni:

https://github.com/GoogleChromeLabs/samesite-examples/issues/4#issuecomment-548598318

Se stai eseguendo il debug del tuo sito web, puoi ignorare temporaneamente quelle voci nella console degli strumenti di sviluppo di Chrome aggiungendo questo filtro alla casella del filtro:

-SameSite=None

Per esempio:

Esempio di -SameSite = Nessuno filtro nella console degli strumenti di sviluppo di Chrome


1

Il tuo file .htaccess contiene un codice cookie non impostato per l'intestazione? e usi cdn e la sua cache come cloudflare.

In tal caso, basta eliminare il codice in htaccess


Ciao, non uso cloudflare. Cosa può essere?
Tiago,

Credo che questo collegamento è migliore risposta per questo stackoverflow.com/questions/24129201/...
Hans Ganteng

Vedi se ho capito bene. Nel mio htacess aggiungo questa riga Header always edit Set-Cookie (.*) "$1; HTTPOnly; Secure"?
Tiago,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.