Samesite Lax在iframe内预期的第三方重定向行为

Samesite Lax在iframe内预期的第三方重定向行为,iframe,samesite,Iframe,Samesite,chrome和firefox上的samesite lax行为不同,原因如下: 我的站点上的html文档包含一个iframe和我的站点上的另一个文档 然后,在iframe中加载一个第三方文档(返回url作为参数传递) 然后,第三方重定向到iframe中的第一方(我的站点)返回url 在chrome上,会发送lax Cookie,但在firefox上不会发送lax Cookie 我不清楚预期的行为是什么。是否有一份标准文件解释在这种特殊情况下的正确行为(第三方重定向回iframe中的第一方)?它在版

chrome和firefox上的samesite lax行为不同,原因如下:

  • 我的站点上的html文档包含一个iframe和我的站点上的另一个文档
  • 然后,在iframe中加载一个第三方文档(返回url作为参数传递)
  • 然后,第三方重定向到iframe中的第一方(我的站点)返回url
  • 在chrome上,会发送lax Cookie,但在firefox上不会发送lax Cookie


    我不清楚预期的行为是什么。是否有一份标准文件解释在这种特殊情况下的正确行为(第三方重定向回iframe中的第一方)?

    它在版本90中停止了对chrome的操作(iframe中重定向后不会发送lax Cookie)。可能会把事情弄清楚——它链接到一个可以使FF和Chrome之间的重定向行为一致的