
今天自动更新了最新版chrome,这俩个关于SameSite的设置跑哪去了,cookie没法跨域携带,系统都登录不上了。。。。十万火急。。。在线等~~~

今天自动更新了最新版chrome,这俩个关于SameSite的设置跑哪去了,cookie没法跨域携带,系统都登录不上了。。。。十万火急。。。在线等~~~
修改系统吧,跨域设置cookie的域名需要启用https,同时cookie要添加secure; SameSite=None,这2个标志。
Response.AddHeader("P3P", "CP=CAO PSA OUR");
Response.AddHeader("Set-Cookie", cookieName=cookieValue; path=/; secure; HttpOnly; SameSite=None");
要么就卸载chrome安装一个低版本的,新版本安全性提升,配置项去掉了吧。
而且系统总不能让其他人也设置吧,如果专用系统那不是限制他们使用特定浏览器登录就行了,如ie