본문 바로가기

SameSite3

SameSite 이슈에 대응하는 Javascript 방법 document.cookie = "cookie1=soo; SameSite=Lax"; document.cookie = "cookie2=soo"; document.cookie = "cookie3=hoo; SameSite=None; Secure"; SameSite를 명시한 cookie1과 cookie2는 기본적으로 크롬 80 이상부터 Default Lax로 동작합니다. 하지만 cookie3의 경우에는 None으로 속성을 지정하면서 Secure 속성도 반드시 같이 지정해주셔야 합니다. 그렇게 하면 반드시 HTTPS 프로토콜 환경에서만 전송이 가능하며 서드파티와 결재모듈 등의 연동 작업 및 사용을 할 수 있게 됩니다. 이 외에도 다양하게 서버에 세팅하는 등 해결할 수 있는 방법들이 있습니다. 2021. 1. 30.
크롬80, 코로나 기간 중 SameSite 업데이트 롤백 코로나가 만연한 봄입니다. 코로나의 여파 때문인지 구글에서도 다른 조치를 하기로 했는데요. 바로 2월에 업데이트 된 SameSite 이슈에 대해서 롤백을 강행하기로 했습니다. 코로나 기간 중에 문제가 생기는 것을 막기 위함인 것 같습니다. 2020년 2월4일 업데이트 된 chrome 버전 80에서 쿠키 정책이 크게 바뀌게 되었습니다 이 기능이 COVID-19 전염병의 한가운데서 필수 서비스 웹 사이트를 손상시키지 않도록합니다. 라고 업데이트의 주제를 나타내고 있습니다. 이 기능을 사용하려면 개발자가 웹 사이트 쿠키의 SameSite 속성을 표시해야합니다. 이 속성은 브라우저가 저장하는 쿠키 파일의 작동 방식을 나타냅니다. 그렇지 않은 경우 Google은 해당 속성을 보안 옵션(LAX)으로 자동 전환하여 .. 2020. 4. 5.
2020년 1분기 이슈(서드파티 쿠키, SameSite, Http 차단, UA 중단, ClientHints 제공) 다나와 기술블로그 내용을 재구성하였습니다. 서드파티 쿠키 2년내로 사용 불가 서드파티 쿠키는 사용자가 방문한 사이트 내에서 생성되는 쿠키가 아닌 다른 웹사이트에서 들어오는 쿠키를 말합니다. 사용자가 지마켓을 방문한 뒤에 구글 검색을 이용하고 있는데 그 페이지 내에서 지마켓에서 본 상품들이 광고로 뜨는 것을 확인할 수 있습니다. 이런 서드파티 쿠키를 2년 내로 차단하겠다고 구글측에서 발표했습니다. 기존에도 서드파티 쿠키를 차단하는 방법이 있었는데요. 광고업계에서는 일대 파란이 예상됩니다. 본래, 사용자의 기록을 추적하기 위한 행위는 개인정보보호 이슈로 판단되어 사파리, 파이어폭스, 엣지 등은 쿠키를 추적하지 못하게 하거나 서드파티 쿠키 사용을 금지 해 왔습니다. 크롬은 이제 적용하지만 점유율이 높아 매우 .. 2020. 3. 29.