Seite 1 von 1

Das Contenido Cookie wird bald abgelehnt

Verfasst: Mo 16. Nov 2020, 17:00
von Faar
Das Cookie "1frontend" wird in Zukunft bald abgelehnt werden, da es für das Attribut "SameSite" entweder "None" oder einen ungültigen Wert angibt, ohne das "secure"-Attribut zu verwenden. Weitere Informationen zum "SameSite"-Attribut finden Sie unter https://developer.mozilla.org/docs/Web/ ... e/SameSite.
:shock:

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Mo 16. Nov 2020, 19:06
von homtata
Das lässt sich für die Contenido-Cookies bei Seiten, die unter https laufen, beheben, indem man in data/config/production/config.misc.php folgenden Eintrag von "false" auf "true" ändert, ca. Zeile 39:

Code: Alles auswählen

$cfg['secure'] = true;

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Mo 16. Nov 2020, 21:16
von Faar
Danke!

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Di 17. Nov 2020, 09:36
von xmurrix
Hallo Faar,

das Thema hatten wir schon hier besprochen:
viewtopic.php?f=115&t=43998

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Di 17. Nov 2020, 16:37
von Faar
Danke.
Das hatte ich schon wieder vergessen. :cry:
Derzeit läuft ein Projekt noch ohne https aber soll dann https bekommen.
Könnte ich dann das jetzt schon rein schreiben oder wird das Cookie dann erst recht abgelehnt?
Firefox lehnt inzwischen sehr viele Cookies ab, was man erst in den Entwicklertools sieht.

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Fr 13. Mai 2022, 09:46
von bodil
Spricht denn eigentlich was dagegen, in zukünftigen Versionen das Attribut SameSite generell auf 'strict' zu stellen? Auch wenn das Attribut secure gesetzt ist? Kann das zu Problemen führen?

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Fr 13. Mai 2022, 10:11
von Faar
Kann das zu Problemen führen?
hm ... :?
https://web.dev/i18n/de/samesite-cookies-explained/

Re: Das Contenido Cookie wird bald abgelehnt

Verfasst: Fr 13. Mai 2022, 10:53
von bodil
Wenn Sie SameSite auf Strict stellen, wird Ihr Cookie nur in einem Erstanbieterkontext gesendet. Aus Benutzersicht wird das Cookie nur gesendet, wenn die Site für das Cookie mit der Site übereinstimmt, die derzeit in der URL-Leiste des Browsers angezeigt wird.
Das ist doch für das 1frontend genau das Richtige, oder?