Google 分析 (Google Analytics) 的cookies會造成「加密的階段作業 (SSL) Cookie 中遺漏安全屬性」的弱點,網路上有一種解決方式,在gtag中加上參數,如下:
gtag('config', 'G-XXXXXXXXXX', {'cookieFlags': 'SameSite=Strict; Secure'});
但我的系統卻無法使用,研究了一下,要拆開寫,如下
gtag('set', 'cookie_flags', 'SameSite=Strict;Secure');
gtag('config', 'G-XXXXXXXXXX');
要拆成兩行,Secure就可以用了。
但更簡單的方法是在httpd.conf中加入這一行
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure;SameSite=Strict
解決。
留言
張貼留言