cookie的sameSite

概念

SameSite 阻止瀏覽器將 cookie 與跨站點請求一塊兒發送。主要目標是下降跨來源信息泄露的風險。它還提供了一些針對跨站點請求僞造攻擊的保護。該標誌的可能值爲 Lax 或 Strict。瀏覽器

SameSite能夠有下面三種值:

Strict僅容許一方請求攜帶Cookie,即瀏覽器將只發送相同站點請求的Cookie,即當前網頁URL與請求目標URL徹底一致。
Lax容許部分第三方請求攜帶Cookie
None不管是否跨站都會發送Cookiecookie

之前瀏覽器默認值爲None如今爲Lax
spa

相關文章
相關標籤/搜索