2017-09-19 6 views
0

9月初めより以前はすべて正常でした。しかし、9月6日頃、Googleのテスト環境(SSLを強制するが実際のSSL証明書を持たない)ではCookieはブラウザに保存されず、Google Chromeにのみ保存されます。 (私は他の多くのブラウザではテストしなかったが、CookieはInternet Explorer 11で正しく設定されていた)。ローカルサーバー(SSLを実行しない)と運用(SSLを強制するが、実際の証明書を持つ)で実行されているときも、クッキーは正しく機能していました。Google Chromeの安全でないサイトでクッキーが保存されなくなりました

したがって、私の推測では、Google Chromeは安全でないサイトからのCookieを受け入れなくなりました。しかし、私はこの種のドキュメントを見つけるのが難しいです。それは解決しない世界の終わりではありませんが、ページを更新するか、新しいページに行くたびにログインする必要がある場合は便利ではありません。

問題が何であるか、おそらく回避策または解決策を知っている人はいますか?

答えて

0

私はテストサーバーで同じ問題を抱えており、このポリシーが導入されたときの正式な情報は見つかりません。 Firefoxではまだすべてが動作します。

書面の時点で動作していると思われる回避策は、要求がCORS(バックエンドでCORSを有効にしてから、フロントエンドでwithCredentialsヘッダーを持つクライアントからの要求を行う)のように処理することです同じドメイン。

関連する問題