当前位置: 首页 > wzjs >正文

温州网站制作网站查网站服务器地址

温州网站制作网站,查网站服务器地址,如何建立网站销售平台,网站备案部门sameSite: lax 是设置 Cookie 的一个安全属性,用来防止 跨站请求伪造(CSRF)攻击。它是 SameSite 的三种取值之一。 SameSite 的三种取值含义: 值含义使用场景Strict最严格,完全禁止第三方请求携带 Cookie(…

sameSite: 'lax' 是设置 Cookie 的一个安全属性,用来防止 跨站请求伪造(CSRF)攻击。它是 SameSite 的三种取值之一。


SameSite 的三种取值含义:

含义使用场景
Strict最严格,完全禁止第三方请求携带 Cookie(包括点击链接跳转)极高安全场景,但用户体验差
Lax较宽松,GET 导航(如链接点击)会携带 Cookie,POST、AJAX 不会大多数情况默认选择
None允许所有第三方请求携带 Cookie,但 必须加上 secure: true需要在跨站点 iframe 或跨域接口中使用 cookie

举个例子说明 lax

你的网站是 yourdomain.com,微信小程序发起一个请求到 yourdomain.com/wxmp/userInfo

  • 如果 Cookie 设置了 SameSite: 'lax'
    • 用户从浏览器点击一个链接跳到你的网站,Cookie 会带上;
    • 但如果是某些跨站 POST 或 JS 发起的请求(比如其他网站伪装发请求),Cookie 不会带上 → 这样就防止了 CSRF 攻击。

推荐

  • 如果是小程序发请求(同域 API 调用),使用 lax 是比较平衡的选择;
  • 如果你需要允许跨站调用并带上 Cookie,就用 None,但必须配合 secure: true(也就是必须是 HTTPS);
  • 如果你只想让用户点击进入你站点才带 cookie,并最大程度防御 CSRF,用 Strict

需要我帮你选一个最合适你项目的小程序场景的配置吗?

http://www.dtcms.com/wzjs/792094.html

相关文章:

  • 蒙文网站建设情况汇报材料成都官网seo厂家
  • 北碚集团网站建设网站开发与app开发原理
  • 免费做网站软件2003建设银行网站注册不了
  • 优化网站seo策略北京 高端网站设计
  • 处理营销型网站建设策划的几个误区北京seo关键词优化收费
  • 龙岩网站设计 贝壳下拉wordpress前端注册
  • 手机触屏网站幻灯片wordpress付费观看
  • 网站运营核心wordpress修改文章浏览次数
  • 做网站用什么好制作网页背景如何铺满
  • 网站域名解析错误怎么解决wordpress 获取评论数
  • 佛山信息技术网站开发网站建设与管理是干什么的
  • 网站班级文化建设中国建设监理协会化工监理分会网站
  • 郑州网站建设企业名录组建网站需多少钱
  • wordpress建立个人网站wordpress 栏目调用
  • 上海网站推广哪家好外企网站建设公司
  • 连云港权威网站优化服务深圳建设局网站深业中城绿化项目
  • 网站欣赏与创建网页wordpress无法上传文件
  • 吉林省建设标准化网站策划方案免费的网站
  • 网站关键字布局大连做网站哪里好
  • 五莲网站制作阐述企业搭建网站的重要性
  • 网站进入可以做天猫代码的网站
  • 江苏省建设科技发展中心网站简介wordpress音乐还网页不断
  • 公司网站没做301怎么做301网站建立连接不安全怎么解决
  • 网站建设需要懂什么软件做网站要有哪些知识
  • wordpress 主题不存在黄冈网站建设优化排名
  • .net 网站模板下载地址网站基本建设的原理
  • 网站无法显示网页内容传统网站建设架构
  • 如何让自己做的网站在google搜索引擎上搜到wordpress 懒人图库
  • 怎么让百度收录我的网站创建网站快捷方式到桌面
  • 购物网站哪个东西便宜质量好长沙网站托管优化