收藏
回答

Chrome 80+ 第三方 Cookie规则调整导致通讯录展示组件无法使用

问题类型 API/组件名称 终端类型 微信版本 基础库版本
Bug 通讯录展示组件 工具 3.0 1

SameSite 屬性的 Set-Cookie 預設為SameSite=Lax的浏览器(部分新版chrome)将导致通讯录组件无法提交cookie。

Chrome 80+ 後的調整 & 檢測方式

Chrome 80+ 後將對所有未預設 SameSite 屬性的 Set-Cookie 預設為SameSite=Lax,意味著除了上述是 top level navigate + GET 的請求行為外,過往其餘 cross-site request 送發 cookie 的行為將預設被關閉。而若需發送第三方 cookie,需加上 SameSite=None; Secure 才會生效 (Secure 的用途為需透過 Https 發起的 cross-site request 才能發送 cookie)。


(默认default SameSite=Lax)

FYI:

https://medium.com/@azure820529/chrome-80-%E5%BE%8C%E9%87%9D%E5%B0%8D%E7%AC%AC%E4%B8%89%E6%96%B9-cookie-%E7%9A%84%E8%A6%8F%E5%89%87%E8%AA%BF%E6%95%B4-default-samesite-lax-aaba0bc785a3

回答关注问题邀请回答
收藏

1 个回答

  • 企业微信运营专员-千夜
    企业微信运营专员-千夜
    2020-03-13

    您好,这里我们已确认问题,会排期进行调整哈

    2020-03-13
    有用
    回复 5
    • 杜献韬Xavier
      杜献韬Xavier
      2020-03-16
      谢谢浓~
      2020-03-16
      回复
    • 1+7
      1+7
      2021-04-21
      请问问题解决了吗
      2021-04-21
      回复
    • 企业微信运营专员-千夜
      企业微信运营专员-千夜
      2021-04-22回复1+7
      现在已经修复了的
      2021-04-22
      回复
    • Hjaeiwi
      Hjaeiwi
      2023-03-21
      哪里有修复,内嵌式扫码登陆还有这个问题
      2023-03-21
      回复
    • lavender
      lavender
      11-27
      修复了吗?有解决方案望告知!
      11-27
      回复
登录 后发表内容
问题标签