Chrome控制台SameSite Cookie属性警告


44

其他人会收到此Chrome控制台警告吗?

设置了与跨站点资源关联的cookie,但未设置该SameSite属性。如果将来的Chrome浏览器版本将cookie设置为SameSite=None和,则仅会提供带有跨站点请求的cookie Secure。您可以在“应用程序”>“存储”>“ Cookies”下的开发人员工具中查看Cookie,并在和处查看更多详细信息。

在Chrome Flags chrome:// flags /中,我尝试同时禁用这两个功能:

  • 默认情况下,SameSite Cookie

  • 没有SameSite的Cookie必须是安全的

而且警告不会消失。


2
我之所以这样,是因为我在本地主机上运行/调试了多个站点,而cookie仍在我调试的旧站点中。在清除应用程序缓存并重新加载页面后,错误未返回。因此,简而言之,请尝试清除缓存。
Helzgate

正如@Helzgate提到的,这也是我的情况。我通过在开发人员控制台打开的情况下打开隐身窗口来确认,警告也消失了
sizzlecookie

在我的情况下,禁用SameSite = None会隐藏警告。
mdiiorio

1
如果Chrome在控制台消息中提及违规Cookie的名称,我将非常高兴。
Waruyama

Answers:


25

您可以通过禁用chrome:// flags Cookie弃用消息来禁用它们。

chrome:// flags的屏幕截图,其中包含禁用选项


64
您的网站访问者仍然可以看到它。我不认为您应该禁用它。而不是解决问题。如果您是网站的开发者/所有者。

13
显然,您应该修复它,但是问题是关于禁用警告。
流离失所者,

2
这不应该是选择的答案。它没有固定,正在地毯下席卷而来。
ykaragol

6
您没看错,但是最初的问题还是关于禁用警告。最初接受的答案已被删除,并且确实解决了该问题。可以随意提交一个解决该问题的答案,我仍然将其留给像我一样试图禁用该消息以在localhost上进行开发的人。
流离失所者,

5
大多数这些警告都来自第三方(在我的情况下,所有),因此它并不一定达到我们来解决它。我们无法告诉Google修正其Cookie并期望得到答复。此修复程序使开发人员可以在自己可以控制的代码上进行操作,从而使控制台保持清洁。
Novocaine

38

这是第三方cookie设置程序(如Stripe)需要在其末端处理的内容。

我与Stripe取得联系是因为我收到了有关Stripe付款的消息。

条带支持响应:

看起来我们已经在内部进行跟踪,因为此警告来自Stripe.js,而不是react-stripe-elements。目前,这只是一个警告,不会影响付款,我们正在努力修复,它将消除此消息并与Chrome即将推出的Cookie处理更改兼容。

(我)那么,这一切都在您身上吗?我什么都不需要

不,这是我们必须努力解决的问题。


哦,如果您是Stripe / Facebook / Pinterest / so-forth的开发人员,则此答案对您不起作用;)


10
谢谢,我与Stripe有完全相同的问题,将与他们联系。现在我知道了,这是什么问题。
Legionar

2

Chrome版本80将于2月4日发布。看来控制台“ SameSite Cookie属性”警告最终已由Google解决。您可以在正式版80发布之前下载Chrome Beta并进行自己的测试。


1

我在使用贝宝脚本时遇到了同样的问题,由于只有他们才能设置cookie,因此他们需要对其进行修复,因此默认使用此功能的浏览器将能够正确地向用户显示内容。


很抱歉给您带来不便。我们已通知产品开发团队有关chrome控制台上显示的警告消息,该警告消息不会影响任何PayPal交易,我们的内部团队也知道未来的更新。感谢您的帮助。真诚,斯里尼瓦桑商家技术支持贝宝公司REF:_00D30LaY._5002E1RKeGP:REF
NándorSzűcs

0

这是我最终解决该问题所需要的。请仔细阅读警告,并在我的Google Chrome浏览器设置中启用/禁用必需的元素

  1. 在您的网址中输入chrome:// flags
  2. 在搜索框(搜索标志)中输入cookie
  3. 按照截图 在此处输入图片说明

不要忽略警告并隐藏警告消息!

考虑这是一种解决方法,理想情况下,无论您尝试加载的哪个第三方应用程序都需要SameSite=None and Secure在其标头集中设置参数。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.