腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(3755)
视频
沙龙
1
回答
使用
显
式
samesite
=
none
发送
窗体
身份验证
Cookie
、
、
、
、
我已经能够为会话
cookie
执行此转换,但不能为登录
cookie
执行此转换。 ? ="~/Login/login.aspx" timeout="30" slidingExpiration="true" cookieless="UseCookies" cookieSameSite="
None
DefaultRedirect.aspx" enableCrossAppRedirects="false" pat
浏览 28
提问于2020-01-23
得票数 1
回答已采纳
5
回答
如何将
SameSite
cookie
属性设置为
显
式
无ASP.NET核心
、
、
Chrome 76将开始支持
显
式
SameSite
:
None
属性 我发现ASP.NET核心的当前实现将SameSiteMode.
None
视为无操作,不
发送
任何属性。如何向
cookie
添加自定义属性,从而向
cookie
文本添加
显
式
SameSite
:
None
?将属性附加到
cookie
值不像HttpResponse.Cookies.Append url-编码
浏览 1
提问于2019-05-09
得票数 16
回答已采纳
2
回答
C#
SameSite
标志问题
、
、
、
由于Chrome将在2月4日的80个版本中强制
使用
SameSite
=
None
和Secure标志,因此我尝试
使用
以下代码在
cookie
中设置此标志:myCookie.Value = newCookie;myCookie.Secure = true; myCookie.Expires即
浏览 5
提问于2020-01-28
得票数 3
1
回答
Cookie
未存储在浏览器中,跨域GET请求
、
我有一个
使用
GET请求提供文件的域(比如cookiebaker.com)。每当发出请求时,cookiebaker服务器都会向文件响应添加一个set-
cookie
标头。这里有一个示例头部(Max-Age设置为未来1个月):现在,当我从不同的域(比如munchies.com)调用cookiebaker.com时,我可以在G
浏览 17
提问于2019-11-14
得票数 0
回答已采纳
2
回答
如何在烧瓶响应上
显
式
设置
samesite
=
None
、
、
、
由于7月份Chrome的变化,我需要修改我的应用程序,以
显
式
地提供
SameSite
=
None
键值。这是因为RFC以一种影响更大的方式来处理没有此设置的情况,如果它是存在的,但设置为无。但是,在set_
cookie
方法中,
samesite
参数默认为
None
,这导致它没有被写入set-
cookie
。我如何将它强制到响应的set-
cookie
部分?当我尝试用以下代码设置
samesite
=
None
时 res
浏览 1
提问于2019-06-30
得票数 19
1
回答
新的
SameSite
cookie
属性会有效地阻止所有定向广告吗?
、
、
、
据我所知,所有定向广告都严重依赖于跨站
cookie
。现在,如果浏览器或浏览器插件只是拦截所有cookies并将它们设置为
SameSite
Strict,这不是实际上意味着定向广告的结束吗?
浏览 22
提问于2019-12-27
得票数 0
回答已采纳
2
回答
tomcat的cookieprocessor不会修改响应中设置的
cookie
的
Samesite
属性
、
、
、
Lax,并且不会存储,因此在后续调用中,
cookie
不会
发送
回服务器,从而导致这些请求失败。我们有一个这样的服务器应用程序,它在成功的
身份验证
请求的响应上设置两个
cookie
,并且这些
cookie
应该在每次后续调用时
发送
回服务器,以使服务器相信请求已通过
身份验证
,以便进一步处理。这些
cookie
没有
显
式
地设置任何相同的属性,因此新的浏览器(Chrome80)不会在后续调用中将它们发回。 服务器应用程序托管在tomca
浏览 210
提问于2020-02-14
得票数 3
回答已采纳
1
回答
ASP.NET MVC没有在.ASPXAUTH
cookie
中设置
SameSite
属性
、
、
、
我正在
使用
表单
身份验证
来登录ie。在web.config文件中,我将"
SameSite
“设置为"
None
”,以进行
身份验证
和会话。cookieSameSite="
None
" timeout="60" /> 不幸的是,
使用
此配置,"
SameSite
“属性在.ASPXAUTH
cookie
中被完全省略。在这个架构场景中,新版本的"Google“
浏览 0
提问于2020-09-09
得票数 0
5
回答
SameSite
Cookie
属性的ASP.NET内核
、
、
我试图
显
式
地将
cookie
的SameCookie属性设置为
None
。};但是,当我检查服务器响应头(其中服务器应该用
SameSite
=
None
设置
cookie
)时,我可以看到
SameSite
被省略了。如果我将
SameSite
在C#代码中设置为宽松或严格,我可以看到它
显
式
地包含在see头中。如果我把它设为零-我不能。我确实检查了两种浏览器-火狐和Chrome 77 (
浏览 6
提问于2019-07-11
得票数 9
回答已采纳
1
回答
Spring Saml2和Session SavedRequest未检索(
身份验证
/ InResponseTo异常后无法重定向到请求的页面)
、
、
、
、
我正在尝试
使用
Spring SAML2 + Spring会话来保护我的web应用程序(将部署在K8S上)。没有春季会话数据-休息或春季会话-哈泽尔广播,一切都很好。它可以
使用
Okta进行
身份验证
,并在
身份验证
后重定向到请求的页面。此外,我还可以
使用
opensaml3或opensaml4。但是,当我尝试
使用
session data-rest或spring-session-hazelcast (只是一个实例,还没有集群)时,它不会重定向回请求的页面。另外,它将在opensaml4中失败,只有
浏览 14
提问于2022-06-05
得票数 1
回答已采纳
2
回答
Cookie
不随CORS web请求
发送
。
、
、
、
存储在浏览器中,但不会在随后的跨站点web请求中
发送
。当我尝试在没有Expires日期的情况下设置
cookie
时,就会
发送
cookie
,但是只有在浏览器打开时才会将它存储在浏览器中(会话
cookie
)。 //console.log(this.responseText);};是否有方法在跨站点请求中
发送
包含Expires日期的
浏览 3
提问于2019-03-01
得票数 3
回答已采纳
1
回答
可以根据浏览器设置ASP.NET会话和
身份验证
cookie
的同类值。
、
、
、
、
我对我的web.config做了以下更改,并且能够
使用
samesite
=
none
和secure服务器进行
身份验证
和会话
cookie
。问题在于,对于诸如Chrome51-66这样的浏览器,
发送
samesite
=
none
会使
cookie
无效,然后用户就没有会话,并且无法登录。是否有一种方法可以扩展创建那些
cookie
的类,或者有条件地根据browser/useragent设置
samesite
参
浏览 0
提问于2020-01-24
得票数 3
回答已采纳
1
回答
如何解决灯塔的
SameSite
cookie
问题
、
、
、
、
我
使用
了Chrome的站点审核工具“灯塔”,它在我的站点上发现了以下问题: 以下是我在“问题”小组中得到的信息:文本 通过指定
cookie
的
SameSite
属性,指示是否在跨站点请求中
发送
cookie
。由于
cookie
的
SameSite
属性未设置或无效,因此默认为
SameSite
=Lax,这将阻止
浏览 0
提问于2021-05-25
得票数 2
2
回答
即使
cookie
出现在响应标头中,浏览器也不会设置
cookie
、
、
、
我的响应有一个set-
cookie
标头,但浏览器似乎并没有存储它(在邮递员中,它的工作方式就像一个护身符)。我的应用编程接口是用.NET核心编写的,而即时通信在客户端
使用
的是axios (React)。但是,出于SSR的目的,客户端请求通过express服务器进行代理。 我已经尝试了这里发布的多种解决方案。从在axios中将withCredentials设置为true的基础知识,到将服务器上的MinimumSameSitePolicy设置为
none
的基础知识,都可以在代码中看到。return opts; proxyRe
浏览 41
提问于2019-05-26
得票数 0
3
回答
将相同的网站
cookie
属性设置为Lax
、
、
将
cookie
的Same-Site属性设置为Lax是否与根本不设置它相同?如果有分歧,他们是什么?
浏览 0
提问于2017-08-28
得票数 29
回答已采纳
1
回答
FireStore + Cloud剥离了我的名为__session的
cookie
、
、
、
、
我
使用
express-session在我的Express+NodeJS后端应用程序中管理会话。我
使用
Firebase进行
身份验证
,
使用
云运行来承载我的服务器。基于云运行托管的文档,唯一允许的
cookie
是。只有当用户登录时,我在响应中
显
式
地设置了
cookie
,我才能让它工作。{ httpOnly: true,
sameSite
: &
浏览 10
提问于2021-12-23
得票数 1
1
回答
当导航到另一个站点并返回时,ASP.NET会话不持久化?
、
、
我有一个ASP.NET MVC (非核心) web应用程序,它
使用
另一个站点对用户进行
身份验证
,这涉及导航到另一个站点并返回。
浏览 0
提问于2020-04-14
得票数 0
回答已采纳
1
回答
在2020年8月10日更新后,Chrome不返回iframe中的
cookie
、
、
、
经过调查发现,在2020年8月10日发布的Chrome84.0.4147.125上,iFrame中的
cookie
没有被
发送
回服务器。此问题仅发生在此铬版本之后。旧版本和其他浏览器运行良好。
浏览 5
提问于2020-08-16
得票数 4
回答已采纳
1
回答
Google管理器在iFrame中的
使用
、
、
我已经开发了一个电子商务网站
使用
的角度9。有一些第三方web应用程序,利用我的应用程序。
浏览 5
提问于2022-05-27
得票数 0
1
回答
如何将
SameSite
cookie
属性还原为ASP.NET中的
None
?
、
、
为了避免CSRF (跨站点请求伪造),大多数浏览器(自2019年末以来)都会自动考虑到,没有
显
式
定义
SameSite
属性的任何
cookie
都将被认为是松散的,而不是以前默认的任何一个。最近(2020年2月,自从Chrome 80)浏览器也忽略了定义
SameSite
=
None
和不安全的cookies。如何在Web.config中将会话
cookie
自动更改为
None
(以保持SSO集成工作)?
浏览 5
提问于2020-02-07
得票数 6
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券