SameSite Cookie 属性
knowledge-article-header-disclaimer-how-to
knowledge-article-header-disclaimer
legacy-article
learn-legacy-article-disclaimer-text
問題
- ユーザーは、「JSESSIONID」Cookie を設定するために sameSite に None ではなく Strict 属性を追加したい
解決策
- アプリケーション サーバーまたは Web サーバーは、JSessionID Cookie を制御します。 したがって、Tomcat がバンドルされている場合は、それに応じて Tomcat アプリ サーバーをセットアップする必要があります。
- 以下は、目的の結果を得るために Tomcat レベルで実行できる手順です。
- Tomcat < 9.0.28 (8.5x ブランチの場合は < 8.5.48) では、値が NONE の場合、same-site 属性は設定されません。 これにより、Chrome > 80 のセッション Cookie でいくつかの問題が発生します。 そのため、Tomcat のバージョンが 9.0.28 未満の場合、上記の手順は機能しません。
- Liferay は、これらすべての Cookie に対して SameSite 属性を Lax または Strict に設定するオプションを用意するためにすでに取り組んでおり、すべてが LR エンジン自体によって設定されます。 これはここで追跡できます: LPS-133584
did-this-article-resolve-your-issue