• 카테고리

    질문 & 답변
  • 세부 분야

    웹 개발

  • 해결 여부

    미해결

set-cookie에 samesite=none 설정

24.06.09 10:53 작성 24.06.09 10:59 수정 조회수 90

0

강의 잘 듣고 있습니다 🙂 실무를 하다 관련해서 궁금한 점이 생겨 질문 드립니다.

 

[질문 내용]
Q1. 클라이언트의 도메인과 서버의 도메인이 다를때, domain=.aaa.com; SameSite=None 으로 설정하여 서버에서 set-cookie시 클라이언트에 쿠키 저장이 안되던데, samesite=none 이어도, domain=.aaa.com;에 위배되기에 저장되지 않는 것으로 이해하면 될까요?

 

ex. 클라이언트 - bbb.com 서버 - aaa.com

 

배포시 클라이언트와 서버 도메인이 같을 때는 쿠키 저장이 되는데, 다를 때(브랜치 dev에 배포시 다른 경우가 있습니다.)는 저장이 되지 않아 로그인이 동작하지 않아서 확인해보았더니 set-cookie에 domain=.aaa.com; samesite=none 설정 되어 있더라구요.

 

Q2. 그렇다면, samesite=none은 언제 사용하는걸까요??

답변 1

답변을 작성해보세요.

0

y2gcoder님의 프로필

y2gcoder

2024.06.10

안녕하세요. so qqq님, 공식 서포터즈 y2gcoder입니다.

Q1. 이해하신 것이 맞습니다!

Q2. sameSite=none 옵션은 Secure 옵션이 활성화되어 있는 상태에서만 유효합니다! secure 가 꺼져있으면 sameSite=none 이더라도 쿠키가 전송되지 않습니다! 다음 링크(클릭) 을 참고해주십쇼!

 

감사합니다.

채널톡 아이콘