谷歌:7月14日發布的Chrome 84將恢復SameSite cookie更新策略
本週四,谷歌宣布將從7月14日發布的Chrome 84穩定版開始,重新恢復SameSite cookie策略,並且會逐步部署到Chrome 80以及以上的版本中。Chrome 80於今年2月份上線,谷歌就開始滾動推出SameSite更新,通過cookies的發送機制進行了一系列新的調整更好的維護用戶隱私和安全。今年4月份鑑於全球疫情的爆發,谷歌宣布暫時中止該更新,以便在COVID-19大流行期間保持重要網站的正常運行。
在此政策下,所有cookies都必須標明SameSite值,SameSite = Lax的cookie將使用同一網域使用。希望網站cookies能為第三方使用者,其cookie必須具有SameSite = None;安全,並需要以HTTPS傳輸。而一旦Chrome啟動該功能,網站就無法為非在同一網域的用戶產生Cookie檔,也就無法獲取用戶的資訊,如使用的裝置,網購了什麼東西等。