
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
サブドメイン間でセッションを維持できなくする方法 - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
サブドメイン間でセッションを維持できなくする方法 - Qiita
ネット上で見たらサブドメイン間でセッションを維持できる方法ばかりだったために少し困ったから自分の... ネット上で見たらサブドメイン間でセッションを維持できる方法ばかりだったために少し困ったから自分の忘備録として記入 やること自体は非常に単純で、SameSite属性を設定する。 SameSite属性には3段階あって None Lax Strict の3つが設定できる。その内サブドメインでもセッションを維持できるというかセキュリティ的に一番甘いのがNone 激重がStrictである。 これをStrictに設定すればとりあえずサブドメイン間でのセッション維持はできなくなる 形としては cookie = "Info="+token+"&"+"何か適当にその他"+ "&"+domainName +";path=/;SameSite=Strict;Secure;HTTPOnly;expires="+exDate; StrictをNoneに変えれば逆にほかのサブドメインでもセッション維持できるのでそれで