文档中指名了egg-session引用了koa-session并且
于是我按照koa-session配了samesite:
session: {
key: 'DSESSIONID',
maxAge: 2 * 3600 * 1000, // 2 小时
httpOnly: true,
encrypt: false,
renew: true,
sameSite: 'none',
},
结果发出的cookie还是没有samesite配置:
感叹里的提示信息:samesite跨域了
补充:
当设置samesite为none时候 必须把secure设为true
参见:https://www.ruanyifeng.com/bl...
但是又引出新的问题:
没有https支持的网站如何绕过samesite的限制
求大神指导
与恶龙缠斗过久,自身亦成为恶龙;凝视深渊过久,深渊将回以凝视…