如何将SameSite属性设置为'None;在Rails3.1.12和Ruby1.9.3中“安全”

问题描述 投票:0回答:1

https://example.com/处的跨站点资源关联的cookie被设置为没有SameSite属性。它已被阻止,因为Chrome现在仅在跨站点请求中将Cookie设置为SameSite=NoneSecure时才传递。您可以在开发人员工具的“应用程序”>“存储”>“ Cookies”下查看Cookie,并在https://www.chromestatus.com/feature/5088147346030592https://www.chromestatus.com/feature/5633521622188032中查看更多详细信息。

[请让我知道如何设置SameSite cookie属性。提前致谢。

ruby-on-rails ruby ruby-on-rails-3.1 ruby-1.9.3 ruby-1.9.2
1个回答
0
投票

设置自定义标题的方法是将以下行添加到控制器操作中>>

response.headers['Set-Cookie'] = 'Secure;SameSite=None'

© www.soinside.com 2019 - 2024. All rights reserved.