SameSite 阻止浏览器将 cookie 与跨站点请求一块儿发送。主要目标是下降跨来源信息泄露的风险。它还提供了一些针对跨站点请求伪造攻击的保护。该标志的可能值为 Lax 或 Strict。浏览器
跨站点
Strict仅容许一方请求携带Cookie,即浏览器将只发送相同站点请求的Cookie,即当前网页URL与请求目标URL彻底一致。Lax容许部分第三方请求携带CookieNone不管是否跨站都会发送Cookiecookie
之前浏览器默认值为None如今为Laxspa