【发布时间】:2020-03-08 20:22:03
【问题描述】:
Chrome 给我以下警告:
与http://quilljs.com/ 处的跨站点资源关联的 cookie 设置时没有
SameSite属性。 Chrome 的未来版本 如果设置了跨站点请求,则只会传递 cookieSameSite=None和Secure。
请注意,quilljs.com 是第三方域。
我看过thesequestions,两个问题的答案都差不多,有人说是这样的:
与您的代码无关。这是他们的网络服务器将 必须支持。
而其他人提供这样的答案:
response.setHeader("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");
我不确定这是我需要在我的网站中修复的问题,还是应该在 3rd 方库中修复的问题?
【问题讨论】:
-
我在其他库中也遇到了同样的错误,例如:在没有
SameSite属性的情况下设置了与 cloudflare.com 的跨站点资源关联的 cookie
标签: javascript google-chrome cookies cross-site samesite