回答編集履歴
1
samesite=noneに非対応の情報について追記しました
test
CHANGED
@@ -1 +1,15 @@
|
|
1
1
|
Cookieのsamesite=none に対応していないブラウザはIEのみであり、かつIEでsamesite=noneを指定しても差し支えない(単に無視されるだけ)なので、ブラウザ判定を外して、常にsamesite=none; secureを指定するようにすればよいと思います。
|
2
|
+
|
3
|
+
|
4
|
+
|
5
|
+
---
|
6
|
+
|
7
|
+
(以下追記)
|
8
|
+
|
9
|
+
|
10
|
+
|
11
|
+
古いiOSやAndroidも頑張って対応するというポリシーの場合はかなりやっかいで、バグを生みやすいのでお勧めはしませんが、どうしてもやりたい場合は、以下のサイトが詳しいようです。かなり複雑なので、見るからに「やりたくない!」という感じですが、必要であればどうぞ。
|
12
|
+
|
13
|
+
|
14
|
+
|
15
|
+
[SameSite=None: Known Incompatible Clients - The Chromium Projects](https://www.chromium.org/updates/same-site/incompatible-clients)
|