2017-09-19 2 views
0

Vor irgendwann Anfang September, alles hat gut funktioniert. Irgendwann um den 6. September herum werden Cookies in unserer Testumgebung (die SSL erzwingt, aber kein SSL-Zertifikat hat) nicht mehr im Browser gespeichert, sondern nur in Google Chrome. (Ich habe nicht in vielen anderen Browsern getestet, aber die Cookies wurden in Internet Explorer 11 korrekt eingestellt). Die Cookies waren auch korrekt, wenn sie für meinen lokalen Server (der SSL nicht erzwingt) und in der Produktion (die SSL erzwingt, aber ein echtes Zertifikat hat) ausgeführt wurden.Cookies nicht mehr für unsichere Websites in Google Chrome speichern

Dementsprechend ist meine Vermutung, dass Google Chrome Cookies von unsicheren Seiten nicht mehr akzeptiert. Ich habe jedoch Probleme, diese Art von Dokumentation zu finden. Es ist nicht das Ende der Welt nicht zu lösen, aber es nutzt nicht bequem, wenn wir uns jedes Mal einloggen müssen, wenn Sie die Seite aktualisieren oder auf eine neue Seite gehen.

Weiß jemand, was das Problem ist, und vielleicht ein Workaround oder eine Lösung?

Antwort

0

Ich habe das gleiche Problem auf einem Test-Server und kann keine offiziellen Informationen finden, als wenn diese Richtlinie eingeführt wurde. Alles funktioniert immer noch in Firefox.

Work-around, die zum Zeitpunkt des Schreibens zu arbeiten scheint, ist Anfragen zu behandeln, wie sie CORS waren (enable CORS auf das Backend und führen Sie dann Anfragen von Client mit withCredentials Header am Frontend), auch wenn die Anforderungen werden comming aus gleiche Domain.

Verwandte Themen