Chrome SameSite Cookie

时间:2019-12-12 13:30:28

标签: google-chrome http cookies xss samesite

如果您使用SameSite cookie属性并将其设置为strict,并且服务器返回http错误代码(例如404或500),则在chrome中显示错误消息。到目前为止,一切都很好。但是,如果在显示404错误消息时用户刷新页面(F5或重新加载按钮),则cookie不会随GET请求一起发送。
这是正常现象吗?用FF 71进行了测试,并发送了严格的cookie。

0 个答案:

没有答案