본문 바로가기

Android

SameSite=Lax

참조
  1. https://developers-kr.googleblog.com/2020/01/developers-get-ready-for-new.html?fbclid=IwAR0wnJFGd6Fg9_WIbQPK3_FxSSpFLqDCr9bjicXdzy--CCLJhJgC9pJe5ss&m=1
  2. https://tools.ietf.org/html/draft-ietf-httpbis-rfc6265bis-03
  3. https://web.dev/samesite-cookies-explained/
  4. https://web.dev/samesite-cookie-recipes/
 
SameSite 이슈 관련하여 이상 여부 메일을 와서 (근래에 구글 블로그를 확인 안했군..) 잠시 확인하는데
 
문서상에서 풀어 나가는 방법으로 설명되어 있는 바로는
 
첫번째 방법은
 
Set-Cookie: 3pcookie-value; SameSite=None; Secure
Set-Cookie: 3pcookie-legacy=value; Secure
 
최신 동작을 지원하는 브라우저는 3pcookie-value 값으로 동작하게 하고
기존의 브라우저의 경우 3pcookie-legacy 를 통해 값을 확인 하도록 한다.
 
 
두번째 방법은
Set-Cookie 헤더를 전달할때 User-Agent 값을 통해 클라이언트를 탐지해 쿠키를 전달하는 방법이다. 
 
 
일단 문서상으로는 두번째를 추천하고 있고 이건 서버에서 해결할 일 이므로 =_ = 클라이언트쪽인 나는 그냥 할게 없는걸로.... (니나노....)