Son zamanlarda samesite = lax oturum çerezime otomatik olarak ekle! bu özellik sadece sessionID öğesine ekler:
"Set-Cookie ASP.NET_SessionId=zana3mklplqwewhwvika2125; path=/; HttpOnly; **SameSite=Lax**"
Web sitem IIS 8.5, Windows 2012 R2'de barındırıldı ve WAF veya UrlRewrite'e sahip değilim ve AntiVirus'u (kasper) kapatıyorum.
ancak yine de bazı müşteri sunucularında aynı sorunu yaşıyoruz.
Herhangi bir fikir?
DÜZENLENİYOR: Bunu buluyorum : https://support.microsoft.com/en-us/help/4524419/kb4524419
ASP.NET, HttpCookie.SameSite değeri Chrome'da SameSite çerez işlemesinde yapılacak değişiklikleri karşılamak için 'None' olduğunda bir SameSite çerez başlığı yayınlayacaktır. Bu değişikliğin bir parçası olarak, FormsAuth ve SessionState çerezleri de önceki 'None' varsayılanı yerine SameSite = 'Lax' ile verilecektir, ancak bu değerler web.config dosyasında geçersiz kılınabilir.
Web.config dosyasında SessionState için aynı sitedeki çerezleri nasıl geçersiz kılabilirim? Bu satırı ekleyin, ancak SessionID çerez üzerinde çalışmıyor!
<httpCookies sameSite="Unspecified" />
DÜZENLENİYOR: Bunu buldum: https://docs.microsoft.com/en-us/dotnet/api/system.web.configuration.sessionstatesection.cookiesamesite?view=netframework-4.8#System_Web_Configuration_SessionStateSection_CookieSameSite
Durum sunucusu için SamesState etiketinin "cookieSameSite" özniteliği ile aynı siteyi ayarlayın.