因Spring Web 的Cookie sameSite坑 跨域之坑

SameSite Cookie 应该是一种新的cookie属性值,我看到不少大型网站如百度都没有用到, 他是防止 CSRF 攻击 具体可看 http://www.javashuo.com/article/p-qzhyabmq-bv.htmlhtml spring web 最新版默认生成为SameSite=Lax,奇怪的是用spring data Session redis 后 cookie新增了
相关文章
相关标签/搜索