El sitio web de mi cliente recibe estas advertencias de cookies de SameSite en Chrome. He buscado por todas partes y no puedo hacer que las advertencias desaparezcan. Las cookies se deben al seguimiento de conversiones de anuncios de Google en un sitio de Wordpress. El sitio está en un Apache / 2.4.7 (Ubuntu) alojado por DreamHost que ejecuta PHP 7.1 por razones de compatibilidad. En mi archivo .htaccess, intenté agregar:
Header always edit Set-Cookie (.*) "$1; SameSite=None"
y lo intenté
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
... y lo intenté
Header always edit Set-Cookie (.*) "$1; SameSite=None;Secure"
así como muchas otras combinaciones incluyendo SameSite = Lax
Una guía recomienda para PHP 7.2 y siguientes:
header('Set-Cookie: cross-site-cookie=bar; SameSite=None; Secure');
Pero eso me da un 500 Internal Server Erorr
.
Sin embargo, sigo recibiendo los siguientes tres errores:
Se configuró una cookie asociada con un recurso entre sitios en sin el
SameSite
atributo Una versión futura de Chrome solo entregará cookies con solicitudes entre sitios si están configuradas conSameSite=None
ySecure
. Puede revisar las cookies en las herramientas de desarrollador en Aplicación> Almacenamiento> Cookies y ver más detalles en y.(índice): 1 Una cookie asociada con un recurso en http://doubleclick.net/ se configuró con
SameSite=None
pero sinSecure
. Una versión futura de Chrome solo entregará cookies marcadasSameSite=None
si también están marcadasSecure
. Puede revisar las cookies en las herramientas de desarrollador en Aplicación> Almacenamiento> Cookies y ver más detalles en https://www.chromestatus.com/feature/5633521622188032 .(índice): 1 Una cookie asociada con un recurso en http://google.com/ se configuró con
SameSite=None
pero sinSecure
. Una versión futura de Chrome solo entregará cookies marcadasSameSite=None
si también están marcadasSecure
. Puede revisar las cookies en las herramientas de desarrollador en Aplicación> Almacenamiento> Cookies y ver más detalles en https://www.chromestatus.com/feature/5633521622188032 .
En mi investigación, parece que hay información limitada sobre la advertencia, y en las guías que están disponibles, no estoy seguro de si debo identificar la cookie por su nombre o cómo arreglar las cookies / encabezados en su origen.
Access-Control-Allow-
se utiliza para cookies de sitios cruzados. Como puede ver en la primera línea, permite todos los dominios. Por lo tanto, no necesita agregar cada uno.