cookie的sameSite

概念

SameSite 阻止浏览器将 cookie 与跨站点请求一块儿发送。主要目标是下降跨来源信息泄露的风险。它还提供了一些针对跨站点请求伪造攻击的保护。该标志的可能值为 Lax 或 Strict。浏览器

SameSite能够有下面三种值:

Strict仅容许一方请求携带Cookie,即浏览器将只发送相同站点请求的Cookie,即当前网页URL与请求目标URL彻底一致。
Lax容许部分第三方请求携带Cookie
None不管是否跨站都会发送Cookiecookie

之前浏览器默认值为None如今为Lax
spa

相关文章
相关标签/搜索