Chrome控制台SameSite Cookie属性警告

时间:2019-10-03 01:48:07

标签: google-chrome google-chrome-extension google-chrome-devtools

还有其他人收到此Chrome控制台警告吗?

  

设置了与跨站点资源关联的cookie   没有SameSite属性。 Chrome的未来版本只会   如果设置了跨站点请求,则交付cookie   SameSite=NoneSecure。您可以在开发人员中查看Cookie   工具在“应用程序”>“存储”>“ Cookies”下,请参阅   和。

在Chrome Flags chrome:// flags /中,我尝试同时禁用这两个功能:

  • SameSite默认为cookie

  • 没有SameSite的Cookie必须安全

警告不会消失。

6 个答案:

答案 0 :(得分:17)

您可以通过禁用chrome:// flags Cookie弃用消息来禁用它们。

Screenshot of chrome://flags with option to disable

答案 1 :(得分:16)

这是第三方Cookie设置程序(如Stripe)需要在其末端处理的事情。

我与Stripe取得联系是因为我收到了有关Stripe付款的消息。

条带支持回复:

看来我们已经在内部进行了跟踪,因为该警告来自Stripe.js,而不是react-stripe-elements。目前这只是一个警告,不会影响付款,我们正在努力解决该问题,该消息将消除此消息并与Chrome即将推出的Cookie处理更改兼容。

(我)那么,这一切都在您端上吗?我什么都不需要做?

不,这是我们必须解决的问题。

答案 2 :(得分:2)

Chrome版本80将于2月4日发布。看来控制台“ SameSite Cookie属性”警告最终已由Google解决。您可以下载Chrome Beta并在正式版80发行前进行自己的测试。

答案 3 :(得分:1)

我在使用贝宝脚本时遇到了同样的问题,由于只有他们能够设置cookie,因此他们需要对其进行修复,以便默认使用此功能的浏览器将能够正确地向用户显示内容。

答案 4 :(得分:0)

这是我最终解决此问题所需要的。仔细阅读警告并在我的Google Chrome浏览器设置中启用/禁用必需的元素

  1. 在您的网址中输入chrome:// flags
  2. 在搜索框中(搜索标志)输入cookie
  3. 关注屏幕截图 enter image description here

不要忽略警告并隐藏警告消息!

将其视为一种解决方法,理想情况下,无论您尝试加载的哪个第三方应用程序,都需要在其标头集中设置SameSite=None and Secure参数。

答案 5 :(得分:0)

清除我的站点数据对我有用,我希望它对其他人有帮助:

enter image description here

我使用的vuejs-Axios设置与使用新PWA技术的以前的开发环境相同。因此,清除应用程序缓存是解决办法。