遇到问题:谷歌浏览器为了防止CSRF的攻击,在Cookie新增加了一个SameSite属性。导致了使用iframe标签进行跨域时导致无法正常获取Cookie。
目前网上看到的两种方案:1.手动修改谷歌配置(感觉会被用户打死),2.设定 Set-Cookie 为?SameSite=None; Secure(但是要求HTTPS)请问有什么好的解决方案?
这个应该是无解的吧,如果浏览器允许这样,那就可以随便盗取淘宝,支付宝这些网站的信息了。你可以把你的需求描述详细点,看能不能换个其他思路
1.4m articles
1.4m replys
5 comments
57.0k users