javascript - 谷歌登录api(platform.js)设置没有SameSite属性的cookie?

标签 javascript cookies google-api google-signin samesite

关于使用 Google 登录 API [ https://apis.google.com/js/platform.js] 。我注意到 chrome 中的一些消息(我相信我以前没有见过,所以可能是最近的警告)。下面是其中之一(但其他的则在不同的 google 域的同一行上)。

A cookie associated with a cross-site resource at http://google.com/ was set without the SameSite attribute.

platform.js 的用户可能需要进行修复/更改才能使这些问题消失吗?

最佳答案

该警告专门针对 google.com,这意味着 Google 需要修复其 cookie 上的属性。此时该警告纯粹是提供信息的。这一新的默认行为要等到 Chrome 80 版本发布后才适用,该版本将于 2020 年 2 月稳定下来。此时它应该不会影响您网站的功能。

您可以通过https://web.dev/samesite-cookies-explained了解有关更改的更多信息。 .

您还可以通过访问 https://samesite-sandbox.glitch.me 来测试您的浏览器是否应用了新的限制。如果结果全部为绿色,则您的浏览器正在应用新的限制,这将影响提供商尚未修复 cookie 的网站功能。但是,如果板上有任何橙色或红色,则新限制不会应用,并且警告不应影响任何功能。

关于javascript - 谷歌登录api(platform.js)设置没有SameSite属性的cookie?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58724549/

相关文章:

javascript - 将div内容保存在cookie中

javascript - Angular "angular.js:14110 Error: [ng:areq] Argument ' fn' 不是函数, Controller 实例化时出现未定义的异常

javascript - 将 PDF 作为 BLOB 发送给客户端,但缺乏浏览器支持

c# - 模拟 ASP.NET 身份验证 cookie

javascript - 使用自定义javascript后退按钮时删除POST数据

google-api - gigi.auth.signOut() 停止工作,未实现任何更改

java - Google 安全浏览 HTTP POST - 403 响应

ruby - 来自 google-api-client 的工具 google-api 不工作

javascript - 不带日期/时间的浮线图

javascript - iframe 链接在 iframe 内重定向