当前位置:论坛首页 > Linux面板 > 求助

【已回应】nginx header设置否希望通过指定 cookie 的 SameSite ...

发表在 Linux面板2020-8-20 12:28 [复制链接] 1 2912

由于未设置 cookie 的 SameSite=Lax 属性或此属性无效,所以默认值为 SameSite=Lax,这将阻止在以后版本的浏览器中跨站点请求发送此 cookie。 此行为可防止用户数据意外泄露给第三方和跨网站请求伪造。
通过更新 cookie 的属性来解决此问题:
  • 如果应在跨站点请求中发送 cookie,请指定 Secure 和 Secure。此操作将启用第三方使用。
  • 如果不应通过跨站点请求发送 cookie,则指定 SameSite=Lax 或 SameSite=Lax


请问如何设置启用第三方使用?


我想设置为:
[color=rgba(0, 0, 0, 0.75)]None[color=rgba(0, 0, 0, 0.75)] Chrome 计划将Lax变为默认设置。这时,网站可以选择显式关闭SameSite属性,将其设为None。不过,前提是必须同时设置Secure属性(Cookie 只能通过 HTTPS 协议发送),否则无效。Set-Cookie: widget_session=abc123; SameSite=None; Secure


使用道具 举报 只看该作者 回复
发表于 2020-8-20 14:53:58 | 显示全部楼层
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表