有 Java 编程相关的问题?

你可以在下面搜索框中键入要查询的问题!

在中启用SameSite时,HTTPServletRequest对象中的java SESSIONID不可用chrome://flags

我们有一个站点,我们正在标准JSP中的div标记中加载它。 我们必须将samesite属性设置为none,并将其保护到HTTPServletRequest对象。 我们面临的问题是,在chrome浏览器中启用#相同的站点cookie chrome://flags HTTPServletRequest对象中没有JSSessionID,因此我们无法在HTTPResponse对象中设置SameSite属性

在中禁用SameSite属性时chrome://flags,JSSessionID可用

因此,只有在启用#相同站点默认cookie和#没有相同站点的cookie必须安全(chrome默认设置以前已禁用)后,我们才会面临此会话到期问题。我们需要一个解决这个问题的建议。请帮忙


共 (0) 个答案