如何在Chrome中禁用同源策略?

4

即使服务器设置了 SameSite 属性,是否有可能在不检查 SameSite 属性的情况下运行 Chrome?

Set-Cookie: key=value; SameSite=Strict

我没有找到任何标记

3个回答

7

请确保重新启动浏览器以使此设置生效! - mircealungu
9
在91版本中,这个设置似乎不再存在。 - Marco Siffert
Chrome 91<=版本<94的解决方案:https://dev59.com/WFEG5IYBdhLWcg3wValJ#67782159 - ABika

0

根据我所了解的,我不认为这是通常最佳实践。

但是你可能会在这里找到答案。


它只是用于测试。例如,Chrome具有禁用源策略的标志(--disable-web-security),我希望它也有相同的站点策略。 - CruorVult

-1

您可以通过chrome://flags禁用Cookie Deprecation消息。

查看此截图

您的网站访问者仍然可以看到它。但是,如果您是该网站的开发者/所有者,则不应将其禁用,而应修复问题。

希望这能有所帮助。


谢谢您的帮助,但这个标志只禁用警告,而不改变浏览器行为。关于后端解决方案,在公共程序集中禁用SameSite是不安全的。我们可以在测试程序集中禁用SameSite,但还有其他特定于我们的情况,这个解决方案无法解决。 - CruorVult

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接