エンジニア的なネタを毎週書くブログ

東京でWebサービスの開発をしています 【英語版やってみました】http://taichiw-e.hatenablog.com/

CookieのSameSite属性は何を持って「同じサイト」と判断するのか…と思ったら、びっくり手運用だった

CookieのSameSite属性。
そもそも何を持って「SameSite」と判断するのか、サブドメインをつけただけで別サイト判定されると困るなぁ…
なんて今更思っていたのですが、
結構な手運用で「ここまでがPublicなドメイン」な運用をされていることを知ってびっくり。

blog.jxck.io