Peringatan Atribut Cookie SameSite Console Chrome

44

Apakah ada orang lain yang mendapatkan peringatan konsol Chrome ini?

Cookie yang terkait dengan sumber daya lintas situs di ditetapkan tanpa SameSiteatribut. Rilis Chrome di masa mendatang hanya akan mengirimkan cookie dengan permintaan lintas situs jika diatur dengan SameSite=Nonedan Secure. Anda dapat meninjau cookie dalam alat pengembang di bawah Aplikasi> Penyimpanan> Cookie dan melihat rincian lebih lanjut di dan.

Di Chrome Flags chrome: // flags / Saya sudah mencoba menonaktifkan keduanya:

  • SameSite oleh cookie default

  • Cookie tanpa SameSite harus aman

Dan peringatan itu tidak akan hilang.

Tom Shaw
sumber
2
Saya mendapatkan ini karena saya menjalankan / men-debug banyak situs di localhost dan cookie masih ada dari situs lama yang saya debug. Setelah saya membersihkan cache aplikasi dan memuat kembali halaman kesalahan tidak kembali. Singkatnya, coba bersihkan cache Anda.
Helzgate
Seperti @Helzgate sebutkan, ini juga kasus saya. Dan saya mengkonfirmasi dengan membuka jendela penyamaran dengan konsol dev terbuka dan peringatannya hilang đź‘Ť
sizzlecookie
Dalam kasus saya menonaktifkan SameSite = Tidak ada yang menyembunyikan peringatan.
mdiiorio
1
Saya akan sangat baik jika Chrome menyebutkan nama Cookie yang menyinggung dalam pesan konsol.
Waruyama

Jawaban:

25

Anda dapat menonaktifkannya melalui chrome: // menandai pesan Cookie Deprecation dinonaktifkan.

Cuplikan layar chrome: // flags dengan opsi untuk menonaktifkan

pengungsi pengungsi
sumber
64
pengunjung situs web Anda masih dapat melihatnya. Saya tidak berpikir Anda harus menonaktifkannya. lebih baik memperbaiki masalah. jika Anda seorang pengembang / pemilik situs.
13
Jelas Anda harus memperbaikinya tetapi pertanyaannya adalah menonaktifkan peringatan.
displacedtexan
2
Ini seharusnya bukan jawaban yang dipilih. Itu bukan memperbaiki, itu adalah pesan yang menyapu di bawah karpet.
ykaragol
6
Anda tidak salah, tapi sekali lagi pertanyaan awal adalah tentang menonaktifkan peringatan. Jawaban asli yang diterima telah dihapus dan itu membahas bagaimana cara mengatasi masalah tersebut. Jangan ragu untuk mengirimkan jawaban yang membahas cara memperbaikinya, dan saya akan tetap menyerahkan ini untuk orang yang mencoba menonaktifkan pesan untuk pengembangan di localhost, seperti sebelumnya.
displacedtexan
5
Mayoritas dari peringatan ini berasal dari pihak ketiga (dalam kasus saya, semuanya), jadi tidak perlu kita tanggung jawab untuk memperbaikinya. Kami tidak dapat memberi tahu Google untuk memperbaiki cookie mereka dan berharap mendapat tanggapan. Perbaikan ini menjaga konsol tetap bersih untuk pengembang yang mengerjakan kode yang dapat mereka kontrol, terima kasih.
Novocaine
38

Ini adalah sesuatu yang perlu ditangani oleh pembuat kue pihak ketiga (seperti Stripe).

Saya menghubungi Stripe karena saya menerima pesan ini untuk pembayaran Stripe.

Respon dukungan Stripe:

Sepertinya kami sudah melacak ini secara internal karena peringatan ini berasal dari Stripe.js, bukan dari react-stripe-elements. Untuk saat ini, ini adalah peringatan dan tidak akan memengaruhi pembayaran, dan kami sedang memperbaiki yang akan menghilangkan pesan ini dan kompatibel dengan perubahan penanganan cookie Chrome yang akan datang.

(Aku) Jadi, semua ada di tanganmu? Saya tidak perlu melakukan apa pun?

Tidak, ini sesuatu yang harus kita selesaikan pada akhirnya.


Oh, jika Anda seorang pengembang di Stripe / Facebook / Pinterest / sebagainya, jawaban ini tidak akan bekerja untuk Anda;)

pengguna984003
sumber
10
Terima kasih, saya punya masalah yang sama dengan Stripe dan akan menghubungi mereka. Sekarang saya tahu, apa masalahnya.
Legionar
2

Chrome versi 80 akan tersedia 4 Februari. Sepertinya peringatan 'SameSite Cookie Attribute' konsol akhirnya dipecahkan oleh Google. Anda dapat mengunduh Chrome Beta dan membuat tes Anda sendiri sebelum peluncuran versi resmi 80.

finnmarko
sumber
1

Saya memiliki masalah yang sama dengan skrip paypal dan karena hanya mereka yang dapat mengatur cookie, mereka harus memperbaikinya sehingga browser yang secara default menggunakan fitur ini akan dapat menampilkan konten kepada pengguna dengan benar.

Nándor Szűcs
sumber
Kami mohon maaf atas ketidaknyamanan yang terjadi. Kami telah memberi tahu tim pengembangan produk tentang tampilan pesan peringatan pada konsol chrome dan pesan peringatan tidak akan memengaruhi transaksi PayPal apa pun, juga tim internal kami mengetahui pembaruan di masa mendatang. Terima kasih telah membantu kami. Hormat kami, Dukungan Teknis Srinivasan Merchant PayPal, Inc. ref: _00D30LaY._5002E1RKeGP: ref
Nándor Szűcs
0

Inilah yang diperlukan bagi saya untuk akhirnya memperbaiki masalah. Baca peringatan dengan seksama dan aktifkan / nonaktifkan elemen yang diperlukan dalam pengaturan google chrome saya

  1. di URL Anda ketik chrome: // flags
  2. di kotak pencarian (Cari bendera) ketik cookie
  3. ikuti tangkapan layar masukkan deskripsi gambar di sini

Jangan abaikan peringatan dan sembunyikan pesan peringatan!

Pertimbangkan ini sebagai solusinya, Idealnya, aplikasi pihak ketiga mana pun yang Anda coba muat harus memiliki SameSite=None and Secureparam di header mereka ditetapkan.

Eugen Sunic
sumber