Spring Session 跨域时 Cookie SameSite 问题
SameSite
是一种新的cookie
属性值,用来防止CSRF
攻击,具体可看:
它有两个属性
Strict
:严格模式,完全禁止第三方 Cookie
,跨站点时,任何情况下都不会发送 Cookie
。
Lax
:宽松模式,允许Get
请求的第三方Cookie
,其他请求依然禁止。
Spring-session
默认把SameSite
设置成Lat,使用spring session
进行session
管理,当其他系统需要跨域请求这个系统时就会出现每一次请求的SESIONID
都会变得情况。
需要对生成的cookie
进行修改,去掉SameSite
属性或者改为None
__EOF__

本文作者:yg0070
本文链接:https://www.cnblogs.com/yg0070/p/13848049.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文链接:https://www.cnblogs.com/yg0070/p/13848049.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通