본문 바로가기
서버/WINDOW SERVER

크롬80대비를 위한 쿠키설정 SameSite=None

by 죠부니 2021. 2. 19.
반응형

blog.chromium.org/2019/10/developers-get-ready-for-new.html

 

Developers: Get Ready for New SameSite=None; Secure Cookie Settings

UPDATE (10/28/2019): We've revised the 2nd and 3rd bullet points in the section "How to Prepare; Known Complexities" below. In May, Chrome ...

blog.chromium.org

문제는 결제쪽에서 생긴다.

결제후 세션이나 쿠키를 받을수 없기때문에 로그인을 했던 정보가 모두 사라지게된다.

이니시스의 경우 공지

www.inicis.com/blog/archives/121508

 

[18] [공지] 크롬 80 업데이트에 따른 변경사항 및 가이드 안내 (~2/3까지 적용 필요)

[18] [공지] 크롬 80 업데이트에 따른 변경사항 및 가이드 안내 (~2/3까지 적용 필요)

www.inicis.com

==

그래서 필요한건? SameSite=None속성을 넣고 싶다는거다

1. SameSite=None을 적용하기 위해서는 scure속성이 필요하다 SSL이 설치되어있어야한다. 즉 https에서 작동한다는것

2. SSL이 적용된 환경이 되어있다면 URL 재작성을 통해서 해당 속성을 적용한다.

 

URL재작성 빈규칙에서 아웃바운드 빈규칙을 선택한다.

일치

변수이름 : RESPONSE_Set-Cookie

패턴 : (.*)=(.*)$

재작성 : {R:0};SameSite=none; Secure

 

확인을 해보자

반응형

'서버 > WINDOW SERVER' 카테고리의 다른 글

Bonobo git Server - Windows  (0) 2022.08.03
api-ms-win-crt-runtime-l1-1-0.dll  (0) 2021.02.23
HTTP to HTTPS  (0) 2021.02.19
Redis  (0) 2021.02.02
IIS로 H264스트리밍 모듈 설치  (0) 2020.12.18