腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
从
会话
cookie
使用
SameSite
的
跨
站点
请求
恢复
会话
?
、
、
、
在准备过程中,我们已经开始
使用
包括
会话
cookie
(PHPSESSID)在内
的
所有
cookie
使用
SameSite
=Lax进行测试。问题是,因为这是一个
跨
站点
请求
,当用户返回我们
的
站点
时,他们
的
浏览器不会加载
会话
cookie
,因此他们会
从
我们
的
网站注销。 我只是想知道是否有处理这个问题<em
浏览 12
提问于2019-11-15
得票数 0
1
回答
Apache
跨
站点
cookie
共享问题
、
、
、
当我
从
文件系统打开html文件,然后通过php
从
服务器获得脚本时,它没有我
的
会话
或
cookie
变量。Chrome (客户端)标记
会话
和问题下
的
cookie
: 通过指定其
SameSite
属性来指示是否在
跨
站点
请求
中发送
cookie
,因为
cookie
的
SameSite
属性未设置或无效,因此默认为
SameSi
浏览 3
提问于2022-01-07
得票数 0
回答已采纳
1
回答
代码点火器
从
支付网关重定向后丢失
的
4
会话
数据
、
、
PHP7.3.23
使用
CI 4.0.4,我将重定向到CI支付网关,付款完成后,
会话
数据将丢失。它将控制台中
的
消息显示为: “通过指定其
SameSite
属性来指示是否在
跨
站点
请求
中发送
cookie
。由于
cookie
的
SameSite
属性未设置或无效,因此默认为
SameSite
=Lax,这将阻止
cookie
在
跨
站点
请求</e
浏览 6
提问于2020-10-30
得票数 0
2
回答
代码点火器4中PayU支付网关重定向后
会话
随机销毁
、
、
、
这个问题是在过去
的
两天里尝试了许多解决方案后发布
的
,但没有任何效果。
会话
在我
的
Codeingiter 4项目中以一种奇怪
的
方式进行。我
的
应用程序中有一个支付模块,而PayU是我
的
支付网关提供商。在支付网关重定向后,PayU将在我
的
URL中发布一些响应数据。此时,
会话
将自动销毁。我不知道为什么和你
的
理解,因为它正在发生,因为它不是每次都发生,说在10个会议将摧毁7次后,成功全额支付。我
从
控制器内<em
浏览 5
提问于2022-08-07
得票数 0
1
回答
位于/admin/ ValueError /
samesite
的
登录必须是“宽松”或“严格”
的
、
帮助,我是新来做这个
的
:(我不知道
如何
解决这个错误。 我不知道
如何
解决它在浏览器中抛给我
的
错误。在终端中,我
的
项目运行得很好,但我不知道浏览器中为什么会出现这个错误:(.附注:该项目已经在“工作”,它正在改进
的
过程中,我刚刚从github克隆了它,开始添加更改。
浏览 10
提问于2020-09-29
得票数 0
1
回答
如何
指示是否发送
跨
站点
cookie
、
、
请告诉我
如何
解决相同
的
网站问题
浏览 11
提问于2022-08-29
得票数 -3
1
回答
Node.js,角,快速
会话
: Chrome 80不保存
会话
,因为
cookie
策略(
sameSite
Cookie
)
、
、
、
、
用于登录
会话
,我
使用
快速
会话
。我没有在应用程序中
使用
cookie
,所以我认为问题在于快速
会话
cookie
。火狐上
的
正常工作,但对于Google (80.0.3987.149),它不起作用: Chrome不保存
会话
(所以我不能离开登录页面)并警告: 与上
的
跨
站点
资源关联
的
cookie
是在没有
SameSite
属性
的
浏览 2
提问于2020-04-04
得票数 6
3
回答
如何
将
SameSite
和安全属性设置为JSESSIONID
、
、
、
、
随着Google最近实施
的
安全政策(
从
80.0开始推出),它被要求应用新
的
SameSite
属性,以更安全
的
方式访问
跨
站点
cookie
,而不是CSRF。由于我没有做任何相关
的
事情,而且Chrome已经为第一方
cookie
设置了默认值
SameSite
=Lax,所以我
的
第三方服务集成失败了,原因之一是当
SameSite
=Lax时,chrome限制了对
跨
浏览 12
提问于2020-09-17
得票数 10
回答已采纳
2
回答
同级
会话
cookie
设置-对来自另一个
站点
的
表单帖子
的
澄清
、
、
、
、
想知道是否有人能提供一些说明,说明为什么在php
会话
cookie
中
使用
samesite
时会发生这种情况。但是,如果这些值是有效
的
,则用户不会登录到example.com中。如果,我将example.com
的
会话
cookie
上
的
samesite
参数更改为“lax”,所发布
的
表单将按预期工作。我
从
另一个域发送了一篇文章,检索了变量,并
使用
php执行了一些逻辑.
浏览 5
提问于2020-07-09
得票数 1
2
回答
缺少"
SameSite
“
cookie
标志有什么风险?
、
、
、
、
现在,cookies可以有HTTPOnly、Secure和
SameSite
标志。HTTPOnly和安全标志
的
用途非常清楚。但是,
SameSite
脚本到底防止了什么,以及
如何
防止呢?此外,当不
使用
SameSite
标志时,成功
的
“攻击”或“误用”
的
场景会是怎样
的
呢?
浏览 0
提问于2017-03-16
得票数 18
回答已采纳
1
回答
如何
设置
samesite
=none
、
cookie
('session', info.session, {
sameSite
: 'none', secure: true }); 你能告诉我在
使用
上面显示
的
XMLHttpRequest时设置“相同
站点
根据我所能找到
的
- chrome不会
从
第三方回复中更新
cookie
,除非"withCredentials“设置为true、
samesite
=none和secure。我要解决
浏览 5
提问于2020-05-16
得票数 0
4
回答
未设置Python
会话
SAMESITE
=None
、
、
、
我在shopify iframe中提供一个网页,当
使用
烧瓶登录设置
会话
时,chrome告诉我如下: 在没有
SameSite
属性
的
情况下,设置了与位于URL
的
跨
站点
资源关联
的
cookie
。它被阻止了,因为Chrome现在只提供带有
跨
站点
请求
的
cookie
,如果它们是用
SameSite
=None和Secure设置
的</em
浏览 5
提问于2020-07-20
得票数 7
1
回答
当导航到另一个
站点
并返回时,ASP.NET
会话
不持久化?
、
、
我有一个ASP.NET MVC (非核心) web应用程序,它
使用
另一个
站点
对用户进行身份验证,这涉及导航到另一个
站点
并返回。我将信息存储在用户返回原始
站点
后要读取
的
会话
变量中,但是用户返回时
的
会话
是一个新
的
会话
,而不是我存储信息
的
会话
。 为什么/
如何
决定开始一个新
会话
(或者不记得旧
会话
)?有什么办法能让它像我想<em
浏览 0
提问于2020-04-14
得票数 0
回答已采纳
1
回答
为什么快速
会话
(
SameSite
分配)不在Chrome上工作?
、
、
、
、
我正在
使用
快速
会话
,但它不起作用。}在浏览器
的
未来版本中,标记为
SameSite
=None
的
cookie
也必须被标记为安全,以允许在
跨
站点
上下文中设置它们。此行为保护用户数据不会通过不安全
的
连接发送。通过更新
cookie
的
属性来解决此问题:如果希
浏览 0
提问于2020-07-30
得票数 7
1
回答
为什么Firebase在自定义托管域上显示第三方
cookie
?
、
、
我刚用Firebase主机设置了我
的
自定义域,让我们称它为mydomain.example.com。当我在Firefox中导航到它时,它会显示域旁边
的
一个按钮,单击时显示如下:修改后
的
部分是我
的
firebase项目ID,完整域是Firebase托管
的
默认域之一。这里到底发生了什么,我怎么才能改变这种行为,这样就不会产生这些
跨
站点
的
cookie
?这与有关吗?我还注意到,它没有在弹出窗口中
使用
新
的</
浏览 15
提问于2022-09-22
得票数 3
1
回答
新Chrome
SameSite
的
变化对旧饼干有什么影响?
、
、
我有很多在第三方上下文中
使用
的
cookie
。我最近更新了我们
如何
将
cookie
设置为符合
SameSite
的
。但是,我仍然有许多在此更改之前设置
的
旧
cookie
,这意味着它们没有显式设置
SameSite
属性。当
SameSite
发生变化时,我还能访问那些旧
的
cookie
吗? 谢谢你
的
帮忙!
浏览 1
提问于2020-02-25
得票数 0
回答已采纳
3
回答
SameSite
属性中断SAML流
、
、
、
、
Chrome 80将引入一个新
的
属性,即
SameSite
。 没有-发送饼干所有‘相同
的
网站’和‘
跨
网站’
的
要求。要了解更多信息,解释
SameSite
相
浏览 2
提问于2020-02-05
得票数 4
2
回答
使用
SameSite
和安全属性设置
、
、
、
、
Chrome报告了以下警告: 与
的
跨
站点
资源关联
的
cookie
是在没有
SameSite
属性
的
情况下设置
的
。Chrome
的
未来版本只有在
SameSite
=None和Secure
的
情况下,才会提供带有
跨
站点
请求
的
cookie
。我看到
的
三个饼干是gtm_auth、gtm_preview和gtm_d
浏览 8
提问于2019-10-11
得票数 19
回答已采纳
1
回答
当前端位于本地主机而后端位于远程服务器时,DRF set_
cookie
不工作。
、
、
、
我已经创建了一个DRF应用程序,后端
使用
jwt身份验证,同时还
使用
了一个enforce_csrf来防止csrf攻击。下面是设置csrf
cookie
和令牌
的
示例代码: permission_classes = [AllowAny]当前端和后端都在本地主机上时,代码工作得很好,但是当我在远程服务器上运行后端时,cookies没有被设置,但是浏览器接收到对
请求
的
响应。这就是设置,我尝试过<
浏览 3
提问于2022-02-27
得票数 1
回答已采纳
1
回答
在Google认证和帐户选择之后,无法检索基于
cookie
的
TempData
、
、
、
使用
ASP.NET Core1.1,我建立了基于
cookie
的
TempData。在这个密钥/值存储中,我在登录到外部登录提供者(Google)之前存储了临时数据,我在身份验证
请求
的
回调中检索了该数据。我现在升级到ASP.NET Core2.0。所做
的
更改之一是现在默认配置了基于
cookie
的
TempData。实际上,在删除配置时,仍然可以检索在
使用
Google身份验证登录
浏览 2
提问于2018-01-04
得票数 1
点击加载更多
相关
资讯
HTTP协议冷知识大全
JavaWeb笔记-Cookie&Session 知识概述
如何在Spring Boot中使用Cookie?
安全测试之跨站请求伪造攻击
Cookie 机制问题多,Chrome 工程师提出改造方案
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云直播
活动推荐
运营活动
广告
关闭
领券