首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Chrome扩展中的SameSite警告

Chrome扩展中的SameSite警告
EN

Stack Overflow用户
提问于 2020-01-05 11:18:01
回答 1查看 689关注 0票数 0

我们正在开发Chrome扩展程序

attribute

  • writes

  • 从一个没有SameSite SameSite cookie设置的域读取cookie到一个没有SameSite属性

的域

我们向manifest.json中的两个域添加了权限

我们在Chrome浏览器中启用了以下标志

默认情况下,启用删除无cookies

  • Cookies的
  • SameSite
  • 必须是安全的

问题

即使启用了标志,

  1. 也可以从其他域读取使用以下值设置的cookie。这是预期吗?如果是的话,为什么??

代码语言:javascript
复制
- without _SameSite_ attribute
- with _SameSite=strict_

  1. 说,扩展在带有域X.com的站点中设置没有SameSite属性的cookie。当站点(X.com)是

时会发生什么?

代码语言:javascript
复制
- consumed via _iframe_ by another extension
- consumed via _iframe_ by another site with domain Y.com. Will the cookie be rendered with the response in both the cases??

来自扩展的请求是否被视为跨站点request??

  • How?这与来自不同域的网站设置具有对manifest.json中某个域的权限的manifest.json扩展时发生的情况类似吗??

可以从其他域读取cookie吗?

EN

回答 1

Stack Overflow用户

发布于 2020-01-05 14:45:50

你好,我很确定这不会工作,因为chrome扩展在cookie商店外运行的方式。它将无法读取/写入这些值。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59599317

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档