Same-site: none クッキーについて。

ダメだ。全然わからない…

  • Chrome Flags による設定
    • chrome://flags/#same-site-by-default-cookies
    • chrome://flags/#cookies-without-same-site-must-be-secure

ざっくりかいつまんでいうと、今まではAサイトにおいてBサイトのCookieがセットすることが可能で、AサイトからBサイトへアクセス時にCookieが送信されていたが、それがSameSite属性の対応によってデフォルトでは無理になる。

  • Bサイトでとれる対応
    • CookieをSameSite=Noneで設定する(もちろんSecure属性は既についているよね?)