关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
acvxd123
2023-01-21 09:34
采纳率: 64.1%
浏览 32
首页
前端
已结题
SameSite在哪?怎么设置?
chrome
javascript
web安全
问题遇到的现象和发生背景
遇到的现象和发生背景,请写出第一个错误信息
用代码块功能插入代码,请勿粘贴截图。 不用代码块回答率下降 50%
运行结果及详细报错内容
我的解答思路和尝试过的方法,不写自己思路的,回答率下降 60%
我想要达到的结果,如果你需要快速回答,请尝试 “付费悬赏”
SameSite在哪?需要自己设置吗?
收起
写回答
好问题
0
提建议
关注问题
微信扫一扫
点击复制链接
分享
邀请回答
编辑
收藏
删除
收藏
举报
1
条回答
默认
最新
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
Mike Qin
2023-01-21 12:57
关注
需要自己设置,应该可以在HTTP响应头中设置。
望采纳,谢谢!
本回答被题主选为最佳回答
, 对您是否有帮助呢?
本回答被专家选为最佳回答
, 对您是否有帮助呢?
本回答被题主和专家选为最佳回答
, 对您是否有帮助呢?
解决
无用
评论
打赏
微信扫一扫
点击复制链接
分享
举报
评论
按下Enter换行,Ctrl+Enter发表内容
查看更多回答(0条)
向“C知道”追问
报告相同问题?
提交
关注问题
Same
Site
是什么?
2022-07-04 12:56
「已注销」的博客
其方案就是给 Cookie 新增一个属性,用这个属性来控制什么情况下可以发送 Cookie,这个属性就是我们今天要讨论的 Same
Site
属性。当然,前提是用户浏览器支持 Same
Site
属性。稍微尴尬的是有些企业还没有这个觉悟,...
【浏览器安全策略】Chrome 83+跨域Cookie配置调整:Same
Site
默认策略禁用方案解决登录失效问题
2025-10-24 15:38
内容概要:本文主要介绍了Chrome浏览器80版本以上在跨域请求时因Same
Site
Cookie策略变更导致的登录失效问题,并提供了解决方案。由于Chrome默认启用了更严格的Cookie安全策略,导致部分
前端
应用在跨域场景下无法...
理解
前端
Cookie中的Same
Site
属性
2024-06-12 10:03
程序员大侠的博客
属性可以有效地防止CSRF攻击,因为在CSRF攻击中,攻击者通常会在他们控制的网站上引诱用户点击一个链接或提交一个表单,从而在用户的浏览器中发起一个跨站请求。,使得Cookie只能通过HTTPS发送。
前端
安全系列:如何防止XSS攻击?
2021-01-27 14:56
在
前端
安全领域,XSS(Cross-
site
scripting)攻击是最常见且危险的一种,它允许攻击者在用户浏览器上执行恶意脚本。XSS攻击通常通过注入恶意代码到网页中,利用了浏览器信任并执行来自服务器的任何HTML和JavaScript...
Same
Site
cookie 理解与
设置
2022-08-15 18:37
未来AI编程的博客
HTTP 响应标头的Same
Site
属性允许您声明您的 cookie 是否应限制为或同一站点上下文。与 CookieSame
Site
Same
Site
如果未指定cookie 发送行为是. 以前的默认
设置
是为所有请求发送 cookie。带有必须的 Cookie现在还指定...
彻底搞懂 Cookie Same
Site
属性:从 Tomcat 到
前端
的全方位安全防护指南(2025 最新版)
2025-08-01 12:46
混进IT圈的博客
本文探讨了Cookie Same
Site
属性在2025年Web安全中的关键作用,并提供了全面的配置方案。文章指出未配置Same
Site
的Cookie存在严重安全隐患,可能导致CSRF攻击。解决方案涵盖后端Tomcat升级配置、自定义Java过滤器,...
Cookie-Same
Site
属性
前端
请求不带cookie的问题解决方案
2024-06-16 16:17
一岁就可帅-的博客
最近遇到了
前端
请求后端不带cookie的问题,请求时header里面就是没有cookie查看响应应该是这个问题Same
Site
是一个cookie属性,用于控制浏览器是否在跨站点请求中发送cookie。
如何在Chrome浏览器中临时修改Same
Site
=None和Secure
2022-06-13 21:33
pocher的博客
如何在Chrome浏览器中临时修改Same
Site
=None和Secure
浏览器默认
设置
Same
Site
属性的作用
2022-01-30 17:11
一条爱学习的咸鱼的博客
文章目录系列文章目录一、CSRF 攻击是什么二、Same
Site
属性 一、CSRF 攻击是什么 CSRF(Cross-
site
request forgery),中文名称:跨站请求伪造 CSRF攻击往往通过盗取你的 Cookie 信息,而Cookie 往往用来存储用户...
浅谈cookie中的Same
Site
属性
2022-03-03 11:43
卖菜的小白的博客
今天看了一道面试题,关于cookie中的Same
Site
属性,但是由于自己开发经验较少,所以并没有涉及到。所以我去查了一些文章,说一下自己对于cookie的Same
Site
属性的理解。 一、写在头部 我们在处理CSRF攻击的时候,常常...
Cookie 的 Same
Site
属性
2022-11-22 10:19
冻三尺的博客
2 月份发布的 Chrome 80 版本中默认屏蔽了第三方的 Cookie,在灰度期间,就致使了阿里系的不少应用都产生了问题,为此还专门成立了小组,推进各 BU 进行改造,目前阿里系基本已经改造完成。全部的
前端
团队估计都收到...
CSRF 攻击 与 Same
Site
属性
2024-10-30 20:52
零一魔法的博客
恶意网站B(例如)可能会包含一个自动提交的请求,模拟用户在银行网站A上的操作,如转账。...常见的处理 CSRF 攻击的方式主要有:CSRF Token(常存储于 session 中)和配置Cookies的Same
Site
属性。
前端
开发:Mac环境的Chrome浏览器
设置
跨域请求的Same
Site
解决方法
2021-02-06 19:11
三掌柜666的博客
前段时间在开发项目的时候,遇到一个比较稀奇古怪的跨域问题,不管怎么写就是解决不了,后来通过Chrome浏览器的
设置
,解决了跨域问题,这样就不需要在项目里通过
设置
代理来解决跨域问题,直接通过
设置
修改Chrome...
Cookie 中的 Same
Site
属性详解
2023-06-04 21:15
AI前端老薛的博客
本文详细介绍了Cookie的Same
Site
属性及其在防范CSRF攻击中的作用。Same
Site
有三种取值:Strict(完全禁止跨站请求携带Cookie)、Lax(默认值,允许安全GET请求携带)、None(需配合Secure属性允许所有跨站请求)。...
Chrome 配置same
site
=none方式
2022-07-31 10:13
m0_67391907的博客
Chrome从70版本开始,出现了...80版本开始默认Same
Site
=Lax,导致跨域Cookie传输收到限制。我们遇到的问题是从其他网站跳转回来的时候,地址栏在正常地址的基础上出现了JSESSIONID=XXXXXXXXX,导致原有session失效。...
Langchain-Chatchat CSRF防御机制:Token校验与Same
Site
设置
2025-12-20 03:34
金刚廉神兽的博客
Langchain-Chatchat通过CSRF Token校验与Cookie的Same
Site
属性双重机制,有效...系统在会话中生成不可预测的Token,并结合浏览器原生的Same
Site
策略,实现从应用层到协议层的纵深防御,保障高敏感场景下的操作安全。
Chrome 同站策略(Same
Site
)问题
2023-10-12 13:59
RyzenVega的博客
Chrome51 版本后出现 所以 Chrome51 版本之前的用户是正常显示的 故不用操作 版本在 Chrome51 - Chrome91 之间 通过可视化图形界面在手动关停 Same
Site
如图所示 把Same
Site
by default cookies
设置
为disabled ...
浏览器系列之 Cookie 和 Same
Site
属性
2024-11-06 17:22
悲伤玉米排骨汤l的博客
2 月份发布的 Chrome 80 版本中默认屏蔽了第三方的 Cookie,在灰度期间,就导致了阿里系的很多应用都产生了问题,为此还专门成立了小组,推动各 BU 进行改造,目前阿里系基本已经改造完成。所有的
前端
团队估计都收到...
一场由Same
Site
字段引发的悲剧
2022-11-16 16:31
千锋HTML5大前端的博客
所以如果这里少了cookie信息的话,由于http本身是无状态的,导致不知道是哪个用户登录了,这里就报了ERROR_SESSION这样的错误,苦思冥想之后,各种搜索,突然发现了一点线索,就是这个 Same
Site
字段搞得怪。...
没有解决我的问题,
去提问
向专家提问
向AI提问
付费问答(悬赏)服务下线公告
◇ 用户帮助中心
◇ 新手如何提问
◇ 奖惩公告
问题事件
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
系统已结题
1月29日
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
已采纳回答
1月21日
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
修改了问题
1月21日
关注
码龄
粉丝数
原力等级 --
被采纳
被点赞
采纳率
创建了问题
1月21日