크롬 보안 이슈 HTTPS 에서의 SameSite = NONE , Secure 설정

https://coding-factory.tistory.com/843

 

[Web] 구글 Chrome SameSite 이슈에 대하여 (크롬 80)

2020.2.4 구글 크롬(Google Chrome) 80버전으로 업데이트되면서 크롬에 새로운 쿠키 정책이 적용되었다. 내용은 Cookie의 SameSite 속성의 기본 값이 "None"에서 "Lax"로 보안등급을 상향 조절하는 것이다. 구

coding-factory.tistory.com

 

요상하게 로컬과 개발서버에는 쿠키가 생성이 되는데

 

운영에서는 안되는것이다..

 

그래서 네트워크를 까서 응답헤더를 보아하니..

 

역시나 경고! 문양으로 HTTPS 인 경우 SameSite None 설정된 쿠키는 Secure 설정이 안된경우 생성이 안된다고하네여..

 

이걸 이제 발견한게 소름돋는다.