有人能通过一个很好的例子告诉我SameSite="Lax"和SameSite="Strict"之间有什么不同吗?
发布于 2020-01-30 23:10:24
Lax允许在一些跨站点请求上发送cookie,而严格的从不允许在跨站点请求上发送cookie。
可以跨站点发送松懈cookie的情况必须同时满足以下两种情况:
例如:
发布于 2020-10-10 05:20:51
一幅画胜过一千个字。下面是我的清晰图表,它总结了您需要了解的关于SameSite属性的所有信息:

请注意,"cookies SameSite=None现在还必须指定安全属性(它们需要一个安全上下文/HTTPS)“
资料来源:来自@chlily的上述答案和谷歌关于SameSite cookie的博客。
发布于 2020-03-27 13:48:47
不允许在跨站点请求或iframe上发送cookie。Lax只允许GET。None不允许所有请求,但需要安全。
https://stackoverflow.com/questions/59990864
复制相似问题