Установка cookie web-сервером с параметром SameSite в момент ответа на AJAX запрос на другой домен как сделать или обойти ограничение?

1 ответ

Ответить
4

Короче, если SameSite не None, то браузер Set-Cookie с кросс-доменного AJAX просто проигнорит. Ставь SameSite=None; Secure + на серве CORS с Access-Control-Allow-Origin (точный домен, не звёздочка) и Access-Control-Allow-Credentials: true. На клиенте не забудь credentials: 'include' (или withCredentials)

Ваш ответ

Минимум 20 символов (0/20)

, чтобы ответ был привязан к аккаунту

Похожие вопросы