2020年8月10日の更新後、ChromeがiframeでCookieを返送しない
Aug 17 2020
iFrameの別のサイトに別のウェブアプリを埋め込むウェブアプリがあります。これはすでに数年前から実施されていました。先週、一部のユーザーからエラーレポートを受け取り始めました。調査の結果、2020年8月10日にリリースされたChrome 84.0.4147.125では、iFrameのCookieがサーバーに返送されていないことがわかりました。この問題は、このChromeバージョン以降にのみ発生します。古いバージョンや他のブラウザは正常に動作しています。
このリリースで、この影響を与える可能性のある変更点は何ですか?
回答
2 scharette Aug 18 2020 at 05:31
解決策を示してくれた@ Eyal.Dに感謝します。
で述べたように https://stackoverflow.com/a/45095345/1401409 :
Chromeは
SameSite
設定せずにCookieをブロックするようになったため、明示的にに設定する必要がありますsamesite=none
。
httpd構成に以下を追加することで、これを修正することができました。
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure;SameSite=None
で述べたように、私は追加します https://stackoverflow.com/a/57874184/1401409 :
somesite.comを所有している場合は、SameSiteポリシーを[なし]に設定してこのポリシーをオプトアウトし、Cookieの二重送信を行うことでCSRF攻撃のリスクに対処できます。