遇到问题:谷歌浏览器为了防止CSRF的攻击,在Cookie新增加了一个SameSite属性。导致了使用iframe标签进行跨域时导致无法正常获取Cookie。
目前网上看到的两种方案:1.手动修改谷歌配置(感觉会被用户打死),2.设定 Set-Cookie 为 SameSite=None; Secure(但是要求HTTPS)
请问有什么好的解决方案?
13 回答12.7k 阅读
8 回答2.5k 阅读
2 回答5k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
5 回答787 阅读
3 回答2.1k 阅读
2 回答1.5k 阅读✓ 已解决
这个应该是无解的吧,如果浏览器允许这样,那就可以随便盗取淘宝,支付宝这些网站的信息了。你可以把你的需求描述详细点,看能不能换个其他思路