es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: SAMESITE

Sesión de nodeJS: cómo establecer el atributo “sameSite” en “none” solo para algunas rutas.

Busqué durante mucho tiempo cómo establecer el atributo sameSite en ‘none’ solo para algunas rutas sin éxito. (sameSite: ‘none’, secure: true) Encontré una forma, aunque no disponible actualmente, mediante el middleware express.session. Leí la documentación en GitHub pero no encontré la manera de personalizar la sesión 🙁 ¿Alguien puede proporcionarme . . . Read more

SameSite=Strict no tiene ningún efecto en absoluto.

Me gustaría utilizar una cookie SameSite=Strict para mitigar CSRF en las solicitudes GET. La cookie consta de una cadena generada al azar, y se establece de la siguiente manera: “Set-Cookie: CSRF_TOKEN=cadena_aleatoria; Path=/; SameSite=Strict; Secure” Esperaría que la cookie no se enviara de vuelta al servidor si: Hago clic en un . . . Read more