码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Chrome 配置samesite=none方式


    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

    文章目录

    • 前言
    • 二、解决方案
      • 1.方案一:修改浏览器配置
      • 2.方案二:使用Nginx
      • 3.方案三:若服务器为Tomcat,可使用以下方式(Tomcat8.5.x以上版本)

    前言

    Chrome从70版本开始,出现了所谓的同源策略问题。80版本开始默认SameSite=Lax,导致跨域Cookie传输收到限制。

    我们遇到的问题是:从其他网站跳转回来的时候,地址栏在正常地址的基础上出现了JSESSIONID=XXXXXXXXX,导致原有session失效。


    二、解决方案

    1.方案一:修改浏览器配置

    此方式比较粗暴,直接将浏览器的SameSite的属性设置回到以前的None状态。但缺点是每台客户端机器都需要配置,适用于用户范围可控的情景。

    据说从91版本开始,此方式失效,未进行测试。。。。

    1)chrome地址栏输入chrome://flags
    2)通过禁用“SameSite by default cookies”和“Cookies without SameSite must be secure”功能开关
    3)重新启动浏览器

    方式2和方式3是设置samesite=none,且显式声明secure=true,只支持https且samesite=none的情况下跨域携带cookie。

    2.方案二:使用Nginx

    # 设置一个变量,用于判断是否增加SameSite=None属性
    set $cookiePathMagicFlag '';
    # 00~69 之间Chrome, 设置为-evil'
    if ($http_user_agent ~ "Chrome/([0-6][0-9].)"){
    
        set $cookiePathMagicFlag '-evil';
    }
    
    location / {
        # nginx其他配置
        # xxxxxxxxx
        # 增加SameSite=None、secure配置
        proxy_cookie_path /$cookiePathMagicFlag "/; httponly; secure; SameSite=None";
    }
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14

    3.方案三:若服务器为Tomcat,可使用以下方式(Tomcat8.5.x以上版本)

    修改conf/context.xml

    
    
    
    
        
        
        WEB-INF/web.xml
        ${catalina.base}/conf/web.xml
    
        
        
        
    	
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16

    先自我介绍一下,小编13年上师交大毕业,曾经在小公司待过,去过华为OPPO等大厂,18年进入阿里,直到现在。深知大多数初中级java工程师,想要升技能,往往是需要自己摸索成长或是报班学习,但对于培训机构动则近万元的学费,着实压力不小。自己不成体系的自学效率很低又漫长,而且容易碰到天花板技术停止不前。因此我收集了一份《java开发全套学习资料》送给大家,初衷也很简单,就是希望帮助到想自学又不知道该从何学起的朋友,同时减轻大家的负担。添加下方名片,即可获取全套学习资料哦

  • 相关阅读:
    hping3网络延迟检测工具——筑梦之路
    vueRouter 重定向 高亮 传参 嵌套 简单示例
    Vue中组件化编码 完成任务的添加、删除、统计、勾选需求(实战练习三完结)
    服务器硬件基础知识
    A星寻路优化方案
    单目3D目标检测 方法综述——直接回归方法、基于深度信息方法、基于点云信息方法
    自学网络安全的三个必经阶段(含路线图),小白必看
    Math对象常用的方法
    vue之路由、无痕浏览加Nodejs环境安装及elementui介绍
    关于入门深度学习mnist数据集前向计算的记录
  • 原文地址:https://blog.csdn.net/m0_67391907/article/details/126082346
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号