这是本文档旧的修订版!
Chrome 80以上版本,修改对未设置 SameSite 的 cookie,视作 SameSite:Lax
影响范围: 影响范围:
1.跨域的 ajax 请求; 2.跨域嵌入的 iframe; 3.跨域的图片资源请求; 4.跨域的 POST FORM 表单;
如果存在这类跨域场景,且在服务端接收请求的时候,需要使用流量中的 cookie,则需要注意:这个 cookie 在设置的时候,是否明确有: SameSite:None; Secure 这两个属性。如果没有的话,就会受到此策略影响。