因Spring Web 的Cookie sameSite坑 跨域之坑

SameSite Cookie 應該是一種新的cookie屬性值,我看到不少大型網站如百度都沒有用到, 他是防止 CSRF 攻擊 具體可看 http://www.javashuo.com/article/p-qzhyabmq-bv.htmlhtml spring web 最新版默認生成爲SameSite=Lax,奇怪的是用spring data Session redis 後 cookie新增了
相關文章
相關標籤/搜索