Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

145
Vistas
Advertencia de SameSite Chrome 77

Desde la última actualización, tengo un error con las cookies, relacionado con el atributo SameSite.

Las cookies son de desarrolladores externos (Fontawesome, jQuery, Google Analytics, Google reCaptcha, Google Fonts, etc.)

Los errores en la consola de Chrome son así.

 A cookie associated with a cross-site resource at <URL> was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at <URL> and <URL>. (index):1 A cookie associated with a cross-site resource at http://jquery.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. (index):1 A cookie associated with a cross-site resource at http://fontawesome.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. (index):1 A cookie associated with a cross-site resource at http://google.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. (index):1 A cookie associated with a cross-site resource at https://google.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. (index):1 A cookie associated with a cross-site resource at https://www.google.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. (index):1 A cookie associated with a cross-site resource at http://www.google.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. (index):1 A cookie associated with a cross-site resource at http://gstatic.com/ was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032.

¿Hay algo que deba hacer en mi máquina o servidor local o es solo alguna característica que deberían implementar en futuras versiones de sus bibliotecas?

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

Esta advertencia de la consola no es un error ni un problema real: Chrome solo está difundiendo la información sobre este nuevo estándar para aumentar la adopción por parte de los desarrolladores.

No tiene nada que ver con tu código. Es algo que sus servidores web tendrán que soportar.

La fecha de publicación de una solución es el 4 de febrero de 2020 por: https://www.chromium.org/updates/same-site

Febrero de 2020: Implementación de cumplimiento para Chrome 80 Stable: los comportamientos SameSite-by-default y SameSite=None-requires-Secure comenzarán a implementarse en Chrome 80 Stable para una población limitada inicial a partir de la semana del 17 de febrero de 2020 , sin incluir el Lunes feriado del Día del Presidente de los Estados Unidos. Supervisaremos de cerca y evaluaremos el impacto en el ecosistema desde esta fase inicial limitada a través de despliegues gradualmente crecientes.

Para ver el cronograma completo de lanzamiento de Chrome, consulte aquí .

Resolví el mismo problema agregando un encabezado de respuesta

 response.setHeader("Set-Cookie", "HttpOnly;Secure;SameSite=Strict");

SameSite evita que el navegador envíe la cookie junto con las solicitudes entre sitios. El objetivo principal es mitigar el riesgo de fuga de información de origen cruzado. También proporciona cierta protección contra ataques de falsificación de solicitudes entre sitios. Los valores posibles para la bandera son Lax o Strict.

Las cookies de SameSite se explican aquí

Consulte esto antes de aplicar cualquier opción.

Espero que esto te ayude.

over 4 years ago · Santiago Trujillo Denunciar

0

Actualización - Junio 2021

La bandera de Chrome para #same-site-by-default se elimina del panel de experimentos de Chrome como Chrome 91.

La bandera todavía está disponible a través de las opciones de lanzamiento hasta Chrome 94.

Para macos, el comando de terminal para iniciar con la bandera es:

 // Chrome open -n -a Google\ Chrome --args --disable-features=SameSiteByDefaultCookies // Chrome Canary open -n -a Google\ Chrome\ Canary --args --disable-features=SameSiteByDefaultCookies

Más información:

18 de marzo de 2021: Las marcas #same-site-by-default-cookies y #cookies-without-same-site-must-be-secure se han eliminado de chrome://flags a partir de Chrome 91, ya que el comportamiento es ahora habilitado por defecto. En Chrome 94, se eliminará la marca de la línea de comandos --disable-features=SameSiteByDefaultCookies,CookiesWithoutSameSiteMustBeSecure. Fuente: Página de actualizaciones de Chromium SameSite .


Respuesta original - marzo de 2020

Si está probando en localhost y no tiene control de los encabezados de respuesta, puede deshabilitarlo con una bandera cromada.

Visita la URL y desactívala: chrome://flags/#same-site-by-default-cookies Captura de pantalla de cookies de SameSite por defecto

Necesito deshabilitarlo porque Chrome Canary acaba de comenzar a aplicar esta regla a partir de aproximadamente V 82.0.4078.2 y ahora no está configurando estas cookies.

Nota: Solo activo esta bandera en Chrome Canary que uso para el desarrollo. Es mejor no activar la bandera para la navegación diaria de Chrome por las mismas razones por las que Google lo está introduciendo.

over 4 years ago · Santiago Trujillo Denunciar

0

Se solucionó agregando crossorigin a la etiqueta del script.

Desde: https://code.jquery.com/

 <script src="https://code.jquery.com/jquery-3.4.1.min.js" integrity="sha256-CSXorXvZcTkaix6Yvo6HppcZGetbYMGWSFlBw8HfCJo=" crossorigin="anonymous"></script>

Los atributos de integridad y origen cruzado se utilizan para la comprobación de integridad de subrecursos (SRI). Esto permite a los navegadores asegurarse de que los recursos alojados en servidores de terceros no hayan sido manipulados. Se recomienda el uso de SRI como práctica recomendada siempre que las bibliotecas se carguen desde una fuente de terceros. Lea más en srihash.org

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda