升级Chrome80后Cookie怎么都无法传输?SameSite属性了解一下

Cookie内的SameSite属性负责管控跨站请求是否附加cookie的策略,有如下三种配置:

SameSite=Strict:所有跨站请求都不附带cookie。

SameSite=Lax:部分跨站请求可以附带cookie,但是XHR(ajax)、jsonp、表单的post、iframe、img这些常用形式都不会附带cookie,而Chrome80对cookie的默认设置就是SameSite=Lax

SameSite=None:这是Chrome80之前版本的默认设置,表示任何跨站请求都会附带cookie,当然自由的代价就是面临更多危险,比如CSRF攻击,这也是Chrome新版本要更改cookie默认设置的原因。

所以在新版本下,很多cookie都不会被发送了,权宜之计是给cookie重新设置SameSite=None,同时还得添加Secure属性,表明在https下才能传输cookie,因为http不支持SameSite=None。这么一来http算是不好活了。

你可能感兴趣的:(网络知识)