问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

SameSite的解释和跨域cookie问题的解决

发布网友 发布时间:2024-09-08 17:43

我来回答

1个回答

热心网友 时间:2024-10-22 22:47

在前后端分离的项目部署中,曾遇到一个测试环境问题:前端部署在10.155.18.1的8080,后端在10.155.19.2的8126,使用sso登录后,后端通过Set-Cookie的q字段保持登录状态。但在后续后端请求中,cookie并未携带。起初怀疑IP问题,但通过在本地配置两个host发现,使用域名访问时cookie正常携带。原因在于,了解了SameSite cookie*后,明白了问题所在。

cookie的设置是基于first-party和third-party的概念。当你访问某个网站时,与当前网址匹配的cookies被视为first-party,而其他域的cookies则为third-party。比如,博客上的第三方嵌入图片可能导致的cookie问题,虽然初衷是为了保持状态,但可能带来安全风险,如CSRF攻击。

SameSite属性的引入,明确了cookie的使用范围,包括None、Strict和Lax三种模式。Strict模式下,cookie只能在first-party请求中传输,而Lax模式允许在从第三方链接进入first-party站点时使用cookie。None模式则是明确表示在third-party请求中使用cookie,需权衡利弊。

谷歌浏览器从version 84开始默认启用SameSite特性,其他浏览器也计划跟进。了解了这些,最初的问题就得到了解答。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
养胃的药最好的是什么啊 婴儿积食发烧不愿吃药怎么办 板门穴位在哪个部位 手机设置放偷看的方法? 凝结水回收器生产厂家? 个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 解决新版chrome跨域问题:cookie丢失以及samesite属性问题 axios如何解决跨域cookie丢失的问题? 琉璃美人煞禹司凤璇玑哪集在一起的 《琉璃美人煞》司凤璇玑第一次圆房小说有吗 小说琉璃美人煞司凤璇玑第一... 琉璃美人煞十生十世在哪章禹司凤和璇玑圆房描写(琉璃美人煞禹司凤璇玑第... 琉璃美人煞小说第一次圆房是哪章 璇玑司凤第一次圆房片段介绍 宝马后视镜按钮开关 石鸡的特点(石鸡的特点 石鸡有如下特点) 女大五岁婚姻会幸福吗? 田七菜的功效与作用和营养价值 清炒田七 以我记忆犹新的、、、为题写篇记叙文五百字 春天的什么写一篇记叙文不少于五百字 初二语文作业以“让世界充满爱”为题写一篇五百字的记叙文 西安一本学校有哪些专业 江苏有些什么计算机专业比较受欢迎的大学? 猫能不能吃熟海鱼头汤 猫咪鱼汤要煲多久才能吃 一个月的猫吃鱼会不会被卡 王者荣耀微信区和QQ区可以一起玩吗? ...武汉周边一天自驾游去哪里,武汉周边旅游地方好玩 想去邢台玩一天,哪里值得去玩呢?主要是西边太行山脉的景点,冬季邢台周 ... 滕州自驾游一天去周边哪里好玩,滕州区旅游景点 山药怎么变黑了 山药为何变黑了 经期喝洛神花茶的好处 玫瑰茄玫瑰花泡水功效与禁忌 苹果手机的蓝牙名称可以自定义吗? 路由器能否隔离病毒 路由器 能防病毒吗? 安装路由器防病毒么? 霾星人是哪个国家的品牌 北京防霾频发,幼儿园为学生免费配备防霾鼻罩 儿童安全有保障:霾星人儿童专用鼻罩 闸阀如何使用 天然气的阀门怎么开 演讲的内容包括哪些 最具影响力的经典演讲词内容简介 五星级酒店有哪些房间 js对iframe内外(父子)页面进行操作 羊毛面料使用与保养