SameSite cookie 刚火不久,现在又推出了 SameParty cookie.
- Set-Cookie: name=wuxiancheng; SameSite=Lax; Secure; SameParty
复制代码 和 HttpOnly, Secure 一样,SameParty 无值。
| SameSite=None | SameSite=Lax | SameSite=Strict | 没有 SameSite <SameSite=Lax> | 有 SameParty | SameParty | SameParty | 无效 cookie | SameParty | 没有 SameParty | SameSite=None | SameSite=Lax | SameSite=Strict | SameSite=Lax | SameParty cookie 也可以通过 javascript 的 document.cookie 读取,不过,现在 SameParty cookie 还没有得到浏览器的广泛支持,眼下只有 Google Chrome 支持。 |
|