有很多帖子确认游戏支持SameSite=None; Secure
的要求。但是,当通过config这样配置会话时:
...
play.http.session.httpOnly=true
play.http.session.sameSite="None"
play.http.session.secure=true
...
为验证我是否使用了正确的向后移植版本(2.6.24),我实现了一个过滤器来设置我可以控制的其他cookie,以及在手动构建cookie时像这样:
Cookie(
key,
value,
secure = true,
sameSite = Some(Cookie.SameSite.None)
)
Chrome会显示SameSite=None; Secure
确实设置了这些Cookie。这让我觉得配置实现中有些内容不了解None
播放文档,表明您也只能通过Strict
或Lax
,但我希望那只是文档错误
答案 0 :(得分:1)
在Play版本2.6.25和2.7.5中已修复。