网站安全🔒 再探同源政策,谈SameSite 设置对Cookie 的影响与注意事项
原文中文,约1200字,阅读约需3分钟。发表于: 。两年前,我有分享过一篇同源政策的文章,讨论两种同源政策对于网站安全的影响,今年以来,由于SameSite设置的推出,对于Cookie是否会送出的「预设条款」 ”出现变化,对许多网页应用程序制作产生影响,也对网络广告制作业产生冲击, 本篇文章将首先以同源政策说明 Cookie 的送出条款,再分享 SameSite 的设置,也会介绍几种情况:iframe 与表单的使用下,SameSite...
SameSite是Cookie的安全机制,限制Cookie只在第一方使用。有三种设置方式:Strict限制Cookie在第一方使用,Lax允许在部分情况下发送第三方Cookie,None开放更多第三方Cookie的使用,但必须在Https下使用。