打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
.NET Core SameSite cookie问题

异常提示

This setcookie was blocked because it had the "samesite=none" attribute but did not have the "secure" attribute, which is required in order to use "same=none"

SameSite

SameSite 有3个可选值 :

  • Strict 禁止第三方 cookie
  • Lax
  • None 关闭 SameSite 选项.

其实在谷歌升级后呢,默认限制了跨域携带cookie给后端,在使用samesite=none后其实不仅仅如此,我们还需要设置Secure属性才可以生效,但是对于项目中有些不可告人的秘密,哈哈哈哈哈,所以此处不从项目中修改了我们将修Nginx服务器来解决SameSite的问题。

具体配置方法(在location节点下加入,配置后重载Nginx):

  • 站点Cookie所在目录在根目录/下,设置如下:
    proxy_cookie_path / "/; secure; SameSite=None";
  • 站点Cookie所在目录在abc目录下,设置如下:
    proxy_cookie_path /abc/ "/abc/; secure; SameSite=None";
  • 如果无法确定站点Cookie目录,可使用Chrome开发者工具,监测Network下网络请求,找到Response Headers中set-cookie属性值,该值中有path属性值即为Cookie目录,也即上文要替换的/或者/abc/值。

http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_cookie_path
https://docs.microsoft.com/zh-cn/aspnet/samesite/system-web-samesite

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
【Nginx29】Nginx学习:代理模块(三)缓冲区与Cookie处理
小cookie,大智慧
nginx反向代理导致session失效的问题解决
很不错的NGINX URL重写实例
Chrome浏览器改变SameSite设置 – Python量化投资
[PHP] 解决chrome新版same-site策略跨域无法记录cookie
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服