Google 最近更改了其 Cookie 策略(https://blog.heroku.com/chrome-changes-samesite-cookie)。基本上,所有来自其他顶级域名的 Cookie 都必须包含属性 “secure: true”(这已是默认情况),以及 “sameSite=None”。
现在,您可以在 Discourse 的安全设置中更改 Cookie 策略:
“同站 Cookie”,选项包括:“Lax”、“Strict”、“Disabled”。
前两个选项将直接作为 Cookie 中 “SameSite” 参数的值进行传递。“Disabled”则完全不设置任何值。
问题在于,我们需要在 Cookie 中传递值 “None”。只有设置为 “None”,Cookie 才能被传输到其他(非同顶级域名)网站。
然而,在 Discourse 中并没有可供选择的 “None” 值——但我们迫切地需要它来使我们的 Discourse 论坛 API 正常工作。
在 same_site Cookie 中添加一个 “None” 值应该不难实现。
能否请某人帮忙查看一下?
提前感谢!
David