Cookie中的SameSite设置(Nodejs版)

JavaScript08

Cookie中的SameSite设置(Nodejs版),第1张

https://www.jianshu.com/p/dd73c27ab8d6

http://www.ruanyifeng.com/blog/2019/09/cookie-samesite.html

服务端通过响应头set-cookie将session信息放入浏览器cookie

客户端在请求中将cookie信息放入请求头

服务端生成token, 通过接口等发送给客户端

客户端将token存在本地(如localStorage),然后在请求时通过请求头带入

无法通过js脚本读写cookie

Chrome 80.0中将SameSite的默认值设为Lax,对现有的Cookie使用有什么影响?

无解

手动修改setcookie信息,samesite设置为none

在工作项目中我使用了利用iframe postMessage传递localStorage。

登录站点

被传值站点