《Cookie 与 SameSite》

《Cookie 与 SameSite》

1. SameSite 属性

SameSite 是 Cookie 的一个属性,用于控制第三方(跨站)请求中是否携带 Cookie,用于缓解 CSRF 攻击与跨站跟踪。

  • SameSite=Lax:默认。允许在顶级导航(如点击链接)中携带,但阻止第三方请求。
  • SameSite=Strict:完全阻止跨站请求携带 Cookie。
  • SameSite=None:允许跨站携带,但必须配合 Secure(即仅 HTTPS)。

2. 参考

  • 阮一峰:《Cookie 的 SameSite 属性》 http://www.ruanyifeng.com/blog/2019/09/cookie-samesite.html
阅读 — · 全站 —
🎸 我的歌单 0 首