腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(8138)
视频
沙龙
1
回答
Cookie
SameSite
属性
在
本地
主机
上
有效
,
但在
发布
到
服务器
后
无效
、
、
,这是正常工作的,
SameSite
设置为无,
在
推送到
服务器
后
,
SameSite
标志在每次请求
后
都会取消设置。
本地
主机
和
服务器
版本都在HTTPS
上
运行。已在
服务器
上
检查.NET版本,已删除要重新创建的
cookie
,
在
服务器
上
尝试了不同的web.config设置,也尝试了URL重写模块,但都不起作用。 更新:<e
浏览 90
提问于2020-06-19
得票数 0
1
回答
为什么要将“
SameSite
”
属性
设置为“无”或没有“安全”的
无效
值,
在
尝试执行Gmail时出错
、
、
/Set-
Cookie
/
SameSite
cb=gapi.loaded_0:159:401
Cookie
“G_ENABLED_IDPS”将很快被拒绝,因为它将“
SameSite
”
属性
设置为“None”或
无效
浏览 1
提问于2021-11-06
得票数 3
2
回答
标识
服务器
在
/connect/connect/回调中不断显示“显示登录:用户未经身份验证”。
、
、
、
、
使用IdentityServer4,我将在现有系统
上
实现代码流授权,该系统只支持IdentityServer中的ResourceOwnerPassword授予类型,并且运行良好。我进入了用户被提升为身份验证的阶段,然后重定向
到
server connect/authorize/callback。 之后,它将不进行身份验证并返回到登录页面。
浏览 0
提问于2018-08-18
得票数 26
1
回答
Apache跨站点
cookie
共享问题
、
、
、
在这个文件中,我通过php从
本地
服务器
加载一个脚本库:这实际
上
很
有效
当我通过打开时,myscript.php有我
在
login.php中设置的会话和
cookie
变量。当我从文件系统打开html文件,然后通过php从
服务器
获得脚本时,它没有我的会话
浏览 3
提问于2022-01-07
得票数 0
回答已采纳
1
回答
我该如何修正“饼干'
cookie
_name‘很快就会被拒绝的警告.”我
在
删除饼干
后
得到的信息?
、
、
、
、
Firefox
在
删除
有效
的
cookie
后
抛出以下警告:
在
一个
有效
的登录
后
,我发送一个
cookie
到
浏览 9
提问于2022-05-27
得票数 0
回答已采纳
2
回答
HttpContext.Session包含一个环境中的密钥,但不包含另一个环境中的密钥
、
、
我有一个.NET Core2.1MVC项目,根据this link的说法,我已经逐步升级
到
.NET Core3.0。该项目使用IHttpContextAccessor
在
HttpContext.Session集合中存储多个值,当我
在
我的开发环境中使用F5启动该项目时,似乎一切正常。但是,当我将项目
发布
到
测试
服务器
时,会话密钥集合是空的,并且值不再存在。 因为两个环境中的代码应该是相同的,所以我猜这一定与如何为项目配置会话有关,但我还没有找到解决方案。
在
我完全剥离这个项目之
浏览 25
提问于2020-04-29
得票数 0
回答已采纳
2
回答
Auth0 - Blazor登录响应
cookie
未设置为安全
、
、
我正在构建一个简单的Blazor
服务器
端应用程序。我按照中提到的步骤来设置Auth0身份验证。只要我处于调试模式的
本地
主机
上,事情就会很好。当我将应用程序
发布
到
本地
IIS
服务器
时,我一单击登录按钮就开始收到错误。
在
检查windows事件查看器时,我注意
到
登录发送的
cookie
被丢弃,从而引发异常。 在此之前,我可以看到一个警告,即
cookie
设置了
SameSite
=None
浏览 4
提问于2022-07-12
得票数 0
1
回答
设置JSESSIONID JHipster应用程序的JHipster
属性
、
、
、
、
我试图
在
我们的
SameSite
网关中设置JSESSIONID的
SameSite
属性
,并且
在
Chrome中验证时,
在
SameSite
列下没有任何显示。(可能是):我们目前还没有
在
HTTP (
本地
主机
地址)
上
本地
部署和运行应用程序。然而,
在
TLS模式下运行也存在同样的问题。=strict
cookie
属性
}私有空洞doFilter响
浏览 2
提问于2020-08-03
得票数 4
4
回答
Cookie
没有设置
在
iframe中
、
、
、
、
我
在
一个
服务器
上有一个标识
服务器
(v4),
在
另一个
服务器
&域上有一个web应用程序。我只需要windows身份验证,一切都可以通过重定向工作。然而,我注意
到
,如果
cookie
还没有过期,无声登录就能正常工作。 如果
cookie
已过期,则当前需要重定向,该重定向可以正常工作。相反,我想设置一个隐藏的iframe,它简单地导航
到
Identity Server,如果用户
在
公司基础结构中(他们将一直是这样),自动登录
浏览 3
提问于2018-07-03
得票数 14
2
回答
在
Chrome和火狐浏览器中,
SameSite
=Strict饼干保护是否被破坏了?
、
、
看来,CSRF保护
属性
"
SameSite
=Strict“并非在所有情况下都提供所需的保护。 如前所述登录https://example.com。(有些框架,如Symfony,为每个登录请求设置一个新的会话
cookie</e
浏览 5
提问于2019-12-04
得票数 1
回答已采纳
1
回答
使用
cookie
进行
本地
主机
开发
我有一个谷歌云桶
Cookie
来访问我的谷歌云桶图片。
在
我的web
服务器
上
,设置
cookie
和检索图像一切都很好。但是
在
我的开发环境中,我
在
本地
主机
上,它没有发送
cookie
,因为它没有https。开发环境如何处理这类问题,因为
在
多个开发环境中使
本地
主机
成为似乎相当复杂。这里是
cookie
错误 完全迁移到HTTPS,以便将
cookie<
浏览 3
提问于2021-04-14
得票数 2
2
回答
CORS和
SameSite
cookie
属性
之间的联系是什么?
、
、
、
、
如果一个应用程序根本没有使用CORS,那么我们应该放置这个
SameSite
cookie
属性
吗? 如果应用程序有像abc.domain.com这样的子域,那么
Samesite
属性
的作用是什么?
浏览 0
提问于2020-06-05
得票数 5
3
回答
Cors -此set-
cookie
域
属性
对于当前
主机
url
无效
、
、
、
我有一个节点后端,它应该允许来自运行在localhost:3000
上
的前端应用程序的跨域请求。因此,我将cors策略限制
在
我的域中。origin: 'http://localhost:3000', })
cookie
csrfToken', csrfProtection, async (req, res, next) => { res.json({ token: r
浏览 0
提问于2020-03-31
得票数 3
回答已采纳
3
回答
在
本地
主机
的情况下,如何克服chrome的相同
cookie
更新的影响?
、
、
、
、
我已经
在
chrome:// flag中启用了默认cookies标志。只是想看看chrome的新更新
在
我的网站上效果如何。如果有人解释一下原因,那就太好了。
浏览 29
提问于2020-02-05
得票数 8
2
回答
代码点火器4中PayU支付网关重定向后会话随机销毁
、
、
、
这个问题是在过去的两天里尝试了许多解决方案
后
发布
的,但没有任何效果。会话
在
我的Codeingiter 4项目中以一种奇怪的方式进行。我的应用程序中有一个支付模块,而PayU是我的支付网关提供商。
在
支付网关重定向后,PayU将在我的URL中
发布
一些响应数据。此时,会话将自动销毁。我不知道为什么和你的理解,因为它正在发生,因为它不是每次都发生,说
在
10个会议将摧毁7次
后
,成功全额支付。我
在
LiteSpeed 8中使用开放的AlmaLinux
服务器<
浏览 5
提问于2022-08-07
得票数 0
2
回答
由于Http重定向,Identity Server
无效
请求
我使用.net核心mvc作为身份
服务器
客户端应用程序。当进入
本地
主机
中的标识
服务器
时,重定向uri作为https并连接,没有问题。但是它在测试
服务器
上
被称为http。并将其定义为标识
服务器
上
的https,
无效
请求将返回。如何使这个http部件https?我使用的是UserHttpsRedirection() 我在请求中标上了**相关部分。http使用,而不是
在
负载均衡器后面。var scope in s
浏览 9
提问于2022-08-31
得票数 0
1
回答
如何在React和Axios中管理和发送httpOnly存储的jwt
、
、
、
、
从一些尝试和错误中,我了解到我们不能在浏览器中设置httpOnly标志,而需要在
服务器
上
设置。AccessToken', JWT_AUTH_TOKEN, {
sameSite
{
sameSite
: 'strict',存
浏览 81
提问于2020-10-25
得票数 1
回答已采纳
1
回答
在
重定向过程中维护
SameSite
“严格”会话
Cookie
策略
、
、
、
、
如果现在登录的用户
在
A
上
确认付款,一些银行/支付服务将自动重定向该用户,以便在相关服务的页B
上
执行后续/多因素身份验证。
在
客户端响应该附加身份验证之后,无论是还是否,系统通常都会将客户端重定向回A。使用上述会话
cookie
设置,重定向
到
B并返回到A显然会导致客户端丢失会话,并在被重定向
到
A
后
被签出。 可以通过将会话
cookie
的
SameSite
属性
设置为
服务器
信
浏览 5
提问于2022-01-15
得票数 0
回答已采纳
1
回答
ASP.NET MVC 3身份验证cookies不适用于iFrame
、
、
我们正在
发布
一个ASP.NET MVC3.0应用程序(C#和.NET 4.0),一些客户对它进行了一些定制,但是现在它已经停止工作了。我认为这与我们所做的一些安全改变有关:强制cookies
属性
(
在
global.asax.cs原因中,
在
4.0中没有任何其他方法来设置
samesite
属性
):- Secure: true删除“”和
c
浏览 1
提问于2022-03-29
得票数 0
回答已采纳
1
回答
如何在Java1.4版本中为
Cookie
类设置
samesite
=none
我正在尝试将
samesite
=None设置为我现有的Cookies(
Cookie
类)。有人能帮我吗。如何将此
属性
添加到现有的
cookie
中。
浏览 4
提问于2020-01-30
得票数 0
回答已采纳
点击加载更多
相关
资讯
HTTP协议概述
Web安全策略 Strategies for Securing Web Content
前端本地存储讲解,这真的很全面!
很全很全的 前端 本地存储方式讲解
三种前端本地存储方式讲解
热门
标签
更多标签
云服务器
ICP备案
实时音视频
即时通信 IM
对象存储
活动推荐
运营活动
广告
关闭
领券