2021年4月18日

Cookie Samesite简析

摘要: Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,主要用于防止CSRF攻击和用户追踪。 为什么这时候来讲这个事情呢,在Chrome 80之后,由于SameSite默认值的改变,导致大部分浏览器在跳转跨站的网站时没有携带Cookie,造成登录态失效等一系列问题。 为了 阅读全文

posted @ 2021-04-18 19:28 漫思 阅读(416) 评论(0) 推荐(0)

二级域名之间的cookie共享

摘要: 以登录cookie为例说明1,共享之间的二级域名必须是解析于同一个顶级域名之下; 2,比如现在有两个二级域名,a.xxx.com(域名A)和b.xxx.com(域名B)。两个都解析于域名xxx.com顶级域名之下。 3,现在域名A的登录cookie域名B下面需要使用。 4,域名A的登录cookie把 阅读全文

posted @ 2021-04-18 17:57 漫思 阅读(2054) 评论(0) 推荐(0)

chrome浏览器解决跨域请求SameSite方案

摘要: 在chrome浏览器地址栏输入chrome://flags并回车 在搜索栏中输入SameSite by default cookies搜索,并禁用如图中的两项设置,改为Disabled即可 点击右下键ReLaunch重启浏览器即可 阅读全文

posted @ 2021-04-18 17:54 漫思 阅读(3908) 评论(0) 推荐(0)

导航