没有samesite属性的Cookies在Chrome中存储,但存在一些限制和风险。具体来说,如果一个Cookie没有设置samesite属性,它将被视为没有samesite限制,即被视为没有同源策略限制的Cookie。
在较新的Chrome版本中,默认情况下,未设置samesite属性的Cookie会被视为samesite=Lax。这意味着这些Cookie在第三方站点上的跨站点请求(例如从其他网站加载的图片或资源)中将不会被发送,但在同一站点的请求中仍然会发送。
然而,这种行为可能导致一些安全风险,例如跨站点请求伪造(CSRF)攻击。为了增加安全性,建议在设置Cookie时始终显式地指定samesite属性。
对于开发人员来说,可以通过以下方式指定samesite属性来设置Cookie:
Set-Cookie: name=value; samesite=Strict
其中,samesite属性可以设置为Strict、Lax或None。Strict要求Cookie仅在同一站点中发送,Lax允许在某些情况下在跨站点请求中发送,而None表示没有任何限制。
关于samesite属性的更多信息,您可以参考腾讯云文档中关于Cookie samesite属性的介绍:https://cloud.tencent.com/document/product/400/41420
领取专属 10元无门槛券
手把手带您无忧上云