致开发者:全新的安全 Cookie 设置功能即将上线

Chrome计划在2020年2月的Chrome 80版本中引入新的Cookie分类模型,预设为安全模式。此改变需要开发者使用'SameSite=None; Secure'设置允许跨站访问的Cookie,旨在提升网络隐私和安全性。Mozilla和Microsoft也将跟随这一改变。开发者应尽快测试并调整Cookie管理策略以应对这一更新。
摘要由CSDN通过智能技术生成

文 / Chrome 和 Web 平台合作关系部门 Barb Palser

2019 年 5 月,Chrome 曾公布一个预设安全 (Secure by default) cookie 模型,该模型启用了全新 cookie 分类系统(SPEC)。这仅仅是我们不断努力改善整个网络隐私性和安全性的一部分。

  • 公布
    https://blog.chromium.org/2019/05/improving-privacy-and-security-on-web.html

  • SPEC
    https://tools.ietf.org/html/draft-west-cookie-incrementalism-00

  • 不断努力
    https://www.blog.google/products/chrome/building-a-more-private-web/

Chrome 计划在 2020 年 2 月正式发布的 Chrome 80 上实现这一新模型。Mozilla 和 Microsoft 也都表示会按自己的时间计划将这个新模型部署到 Firefox 和 Edge 中。虽然这一变更离实际部署到 Chrome 还有一些时间,但是对于进行 cookie 管理的开发者来说,最好现在就评估是否已做好准备。本文将会介绍高层面的概念。请前往 web.dev 参阅“SameSite Cookie 解释”获取开发者指南

  • 开发者指南:SameSite Cookie 解释
    https://web.dev/samesite-cookies-explained

理解跨站和同站Cookie 上下文

网站通常会集成外部服务,用于广告、内容推荐、第三方组件、社交插件和其他功能。当浏览网页时,这些外部服务可能会在您的浏览器中储存 cookie,接着会通过访问这些 cookie 以提供个性化体验或衡量受众参与度。每一个 cookie 都有与之关联的域名。如果与 cookie 关联的域名与外部服务匹配,但是与用户地址栏的网站不符,则可以称为跨站(或 “第三方<

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值