Эрик Лоуренс (Microsoft Edge)
о включении Same-Site Cookies по умолчанию в Chrome 80, а также о том:
- как эта директива (а также
secure и
httponly) поможет с приватностью и безопасностью: запретит куки от третьих лиц, предотвратит CSRF, MiTM атаки, XSS атаки
- что может пойти не так
- каков план отката
- как проверить свой сайт на готовность к
SameSite используя Chrome DevTools
- других возможных проблемах (Safari 12, .NET Framework)
- что об этом думают другие вендоры браузеров
Бонус:
-
статья о SameSite cookies от Google
-
поддержка SameSite в браузерах на CanIUse