С учетом недавней введенной политики безопасности Google Chrome (выпущен с версии 80.0), требуется применить новый атрибут SameSite, чтобы обеспечить более безопасный доступ к межсайтовым файлам cookie вместо CSRF. Поскольку я не сделал ничего связанного с этим, а Chrome установил значение по умолчанию SameSite=Lax для основных файлов cookie, интеграция одной из моих сторонних служб не удалась из-за того, что Chrome ограничивает доступ к межсайтовым файлам. файлы cookie, когда SameSite=Lax и если ответ третьей стороны поступает из запроса POST (если процедура завершает перенаправление сторонней службы на наш сайт с помощью запроса POST) ). там Tomcat не может найти сеанс, поэтому добавляет новый JSESSIONID (с новым сеансом и предыдущим сеансом) в конце URL-адреса. Поэтому Spring отклоняет URL-адрес, поскольку он содержит точку с запятой, которая была введена новым добавлением JSESSIONID.
Поэтому мне нужно изменить атрибуты cookie JSESSIONID(
Код: Выделить всё
SameSite=None; Secureможет кто-нибудь подойти подскажите, пожалуйста, как изменить эти заголовки в Spring Boot?
Подробнее здесь: https://stackoverflow.com/questions/639 ... nid-cookie