SameSite

class Configuration.Security.Cookies.SameSite

Определяет, каким образом куки должны отправляться с запросами, инициированными не с того домена, где они были установлены.

Added in version 1.25.0-rc38.

Допустимые значения:

elem none

Файлы cookie отправляются как в контексте первой стороны, так и в запросах между источниками; однако значение должно быть явно задано None , а все запросы браузера должны соответствовать протоколу HTTPS и включать Secure атрибут , для которого требуется зашифрованное подключение. Файлы cookie, которые не соответствуют этим требованиям, отклоняются. Наличие обоих атрибутов обязательно. Если None указан без Secure или если протокол HTTPS не используется, сторонние файлы cookie отклоняются.

elem lax

Файлы cookie отправляются автоматически только в контексте первой стороны и с HTTP-запросами GET. Файлы cookie SameSite удерживаются при межсайтовых вложенных запросах, таких как вызовы для загрузки изображений или iframes. Они отправляются, когда пользователь переходит к URL-адресу с внешнего сайта, например, по ссылке.

elem strict

Браузер отправляет файлы cookie только для запросов в контексте первой стороны. Это запросы с сайта, установившего файл cookie. Если запрос был отправлен с URL-адреса, отличного от URL-адреса текущего расположения, файлы cookie с атрибутом Strict не отправляются.