「SameSite」属性を解決する方法


9

私はコンソールを見て、これらの警告に気づきました

http://google.com/のクロスサイトリソースに関連付けられたCookie が、SameSite属性なしで設定されました。Chromeの今後のリリースでは、SameSite = NoneおよびSecureに設定されている場合にのみ、クロスサイトリクエストでCookieを配信します。開発者ツールのApplication> Storage> CookiesでCookieを確認し、https://www.chromestatus.com/feature/5088147346030592およびhttps://www.chromestatus.com/feature/5633521622188032で詳細を確認できます

それを解決するには?



これを参照してください:web.dev/samesite-cookies-explained これはおそらくドメイン名とTLDに関係しています。
vS12

@ vS12これをコードの最初に追加しますか?github.com/GoogleChromeLabs/samesite-examples/blob/master/...
ティアゴ

それはリクエストのヘッダーに設定されているので、私はそう思います。
vS12

わかりやすくするためにテキストを
少し

回答:


3

私のために働いた解決策:

PHPを使用している場合は、この行を最初に追加 します

header('Set-Cookie: cross-site-cookie=name; SameSite=None; Secure');


ここでの更新は、JavaScript、Node.js、PHP、Pythonの例を含む便利なリソースです
https://github.com/GoogleChromeLabs/samesite-examples


4
まだ続きます。コードをindex.phpファイルの先頭に配置しても、エラーは引き続き発生します。
ティアゴ

これは、Cookieの設定を変更していない外部リソースでは機能しません。github.com/GoogleChromeLabs/samesite-examples/issues/…を
Mike Kormendy

3

Googleの開発者/管理者(および他の外部リソースの開発者/管理者)がスクリプト/サーバーを変更して、必要なCookie設定を、Webサイトにそれらが生成するときに生成するCookieに含めるまでは、何もできません。詳細はこちらをご覧ください:

https://github.com/GoogleChromeLabs/samesite-examples/issues/4#issuecomment-548598318

Webサイトをデバッグしている場合、このフィルターをフィルターボックスに追加することで、Chromeの開発者ツールコンソールでこれらのエントリを一時的に無視できます。

-SameSite=None

例えば:

Chromeのデベロッパーツールコンソールの-SameSite = Noneフィルターの例


1

.htaccessファイルにヘッダーの未設定のCookieコードが含まれていますか?そして、あなたはcdnとcloudflareのようなそのキャッシュを使用します。

その場合は、htaccessのコードを削除してください


こんにちは、私はcloudflareを使用しません。それは何でしょうか?
ティアゴ


私が正しく理解しているかどうかを確認してください。私のhtacessの中にこの行を追加しますHeader always edit Set-Cookie (.*) "$1; HTTPOnly; Secure"か?
ティアゴ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.