我具有带有tomcat 6的Apache 2.2.15,并且我试图在Apache中设置以下命令:
Header set Set-Cookie HttpOnly;Secure;SameSite=None
这不起作用。如果有任何建议和帮助,我将不胜感激,因为从那时起iFrame功能就被打破了。
答案 0 :(得分:0)
该命令距离很远,很难说出您的意图。
如果您要修改Cookie,是否不想在这里Header edit
...?
如果您实际上是在尝试设置新的Cookie,那么您会丢失该Cookie的名称和值。
https://github.com/covener/apache-samesite/blob/master/samesite-global.conf
Header always edit Set-Cookie "^(?!.*(\s+|;)(?i)SameSite=)(.*)" "$0; SameSite=None; Secure" env=!SAMESITE_SKIP
Header onsuccess edit Set-Cookie "^(?!.*(\s+|;)(?i)SameSite=)(.*)" "$0; SameSite=None; Secure" env=!SAMESITE_SKIP
Header always edit Set-Cookie "(.*(\s+|;)(?i)Secure(\s+|;).*) Secure$" "$1" env=!SAMESITE_SKIP
Header onsuccess edit Set-Cookie "(.*(\s+|;)(?i)Secure(\s+|;).*) Secure$" "$1" env=!SAMESITE_SKIP