SameSite 阻止瀏覽器將 cookie 與跨站點請求一塊兒發送。主要目標是下降跨來源信息泄露的風險。它還提供了一些針對跨站點請求僞造攻擊的保護。該標誌的可能值爲 Lax 或 Strict。瀏覽器
跨站點
Strict僅容許一方請求攜帶Cookie,即瀏覽器將只發送相同站點請求的Cookie,即當前網頁URL與請求目標URL徹底一致。Lax容許部分第三方請求攜帶CookieNone不管是否跨站都會發送Cookiecookie
之前瀏覽器默認值爲None如今爲Laxspa