프론트엔드/web browser

Chrome samesite default 속성

infitry 2021. 11. 7. 12:57
반응형

크롬 samesite default 값이 "lax"로 변경되어서 Spring session에서 설정된 SESSION 쿠키 값이 새로 발급되는 문제 발생

타 도메인 [ex) 본인인증, 결제] 에 쿠키를 전달하려면 samesite 값을 none, secure 값을 true로 변경해줘야 함

단 ssl 적용이 되어있어야 하며, 개발서버같은 경우 적용되지 않을 시 samesite 값을 null로 변경하여

테스트 가능하지만 간헐적으로 서버에서 세션아이디를 다시 받아와 로그인이 풀리는 경우가 있다. (이유는 모르겠음..)

반응형