《Cookie 与 SameSite》
1. SameSite 属性
SameSite 是 Cookie 的一个属性,用于控制第三方(跨站)请求中是否携带 Cookie,用于缓解 CSRF 攻击与跨站跟踪。
SameSite=Lax:默认。允许在顶级导航(如点击链接)中携带,但阻止第三方请求。SameSite=Strict:完全阻止跨站请求携带 Cookie。SameSite=None:允许跨站携带,但必须配合Secure(即仅 HTTPS)。
2. 参考
- 阮一峰:《Cookie 的 SameSite 属性》 http://www.ruanyifeng.com/blog/2019/09/cookie-samesite.html
阅读 —
·
全站 —