原文:samesite设置让跨域jsonp中cookie无法传递问题

最近项目中遇到一个问题,就是a.com域名下使用b.com域名的jsonp获取数据,竟然无法把b.com的cookie上发。 一 发现问题 确认浏览器版本,chrome的 . . . 版本,无法上发跨域cookie 测试其他浏览器版本,QQ浏览器 . Chromium . . . ,可以正常上发跨域cookie 查找差异性,因为是cookie问题,我们服务端写cookie是使用php的setcoo ...

2020-08-27 16:09 0 2105 推荐指数:

查看详情

Chrome 80 Iframe CookieSamesite 问题

新项目要嵌入之前的一个项目,而且该被嵌入项目之前提供给第三方使用,他们也是用的iframe。以前都是好的,但是现在发现要是iframe的地址和父级的地址不同源,项目登录时无法设置cookie。 一开始以为后端出问题了,后来换火狐、ie edge 都是可以的,并且其他人的Chrome也有可以用 ...

Wed Mar 25 22:07:00 CST 2020 2 14959
jsonp设置cookie

html: <!DOCTYPE html> <html> <head> <meta charset="UTF-8"> < ...

Thu Jan 25 17:19:00 CST 2018 0 2581
Chrome 80 Iframe CookieSamesite 问题

我们知道,通过设置Access-Control-Allow-Credentials: true和xhr.withCredentials = true,可以实现传递Cookie. 达到保存用户登录态等目的。但使用不当,也会有CSRF风险。所以,从Chrome 51开始,浏览器的Cookie新增 ...

Tue Mar 24 23:03:00 CST 2020 0 1911
关于解决Chrome新版本cookie携带和samesite问题处理

关于解决Chrome新版本cookie携带和samesite问题处理 新版本处理方式如下 针对Chrome版本67及以上 注意,这个里面的SameSite不能设为null,设空的话,还是会走默认值Lax 其中,SameSite的值可以填3个:Strict ...

Wed Sep 09 22:43:00 CST 2020 0 1652
Chrome 80及以上版本 Iframe CookieSamesite 问题

转自: https://www.cnblogs.com/liu01321/p/13521558.html 新项目要嵌入之前的一个项目,而且该被嵌入项目之前提供给第三方使用,他们也是用的iframe。以前都是好的,但是现在发现要是iframe的地址和父级的地址不同源,项目登录时无法设置 ...

Sun Oct 18 02:44:00 CST 2020 0 1034
Spring Session Cookie SameSite 问题

SameSite 是一种新的cookie属性值,用来防止CSRF攻击,具体可看: 它有两个属性 Strict:严格模式,完全禁止第三方 Cookie站点时,任何情况下都不会发送 Cookie。 Lax:宽松模式,允许Get请求的第三方Cookie,其他请求依然禁止 ...

Wed Oct 21 02:12:00 CST 2020 0 1028
Chrome 80及以上版本 Iframe CookieSamesite 问题

 新项目要嵌入之前的一个项目,而且该被嵌入项目之前提供给第三方使用,他们也是用的iframe。以前都是好的,但是现在发现要是iframe的地址和父级的地址不同源,项目登录时无法设置cookie。 一开始以为后端出问题了,后来换火狐、ie edge 都是可以的,并且其他人的Chrome也有可以用 ...

Tue Aug 18 17:25:00 CST 2020 0 5140
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM