【发布时间】:2020-02-19 20:52:55
【问题描述】:
我们的应用程序使用 cookie 来记住用户登录。我们进行的每个身份验证 API 调用,浏览器都会将服务器设置的 HTTPonly cookie 附加到 API 请求中并获得身份验证。在 Mojave 发布后,这种行为似乎在 safari 中被打破。
我了解了 safari 实施的跨站点 cookie 安全性,我们的服务器团队在设置 cookie 时添加了SameSite=None;Secure。即使在那之后,它仍然不起作用。
Set-Cookie: my_cookie=XXXXX; path=/; secure; HttpOnly; SameSite=None
请建议或提供实际找到解决方案的人的链接..
【问题讨论】:
标签: javascript cookies safari setcookie samesite