新在Symfo欧宝娱乐app下载地址ny 4.2: SameSite饼干配置
2018年9月26日·发表的哈维尔Eguiluz
警告:这篇文章是关于一个不受支持的Symfony的版本。欧宝娱乐app下载地址其中一些信息可能是过时了。阅读最近的Symfony文档欧宝娱乐app下载地址。
欧宝娱乐app下载地址Symfony添加支持SameSite饼干属性在Sy欧宝娱乐app下载地址mfony 3.2(2016年11月)。的SameSite属性防止浏览器发送cookie和跨站点请求。在实践中,这减轻了跨源的信息泄漏的风险,并提供一些抵御CSRF攻击。
Sym欧宝娱乐app下载地址fony 4.2中我们更容易设置这个属性在几个部分的框架。
SameSite属性“记住我”
的记得我的特性现在定义一个新的配置选项samesite
设置该属性的值在饼干使用此功能:
1 2 3 4 5 6 7 8 9 10 11 12
#配置/包/ security.yaml安全:#……防火墙:主要:#……remember_me:#……可能的值:“严格的”,“宽松”和nullsamesite:“严格的”
SameSite属性会话
同样,用于管理用户会话cookie现在定义一个新的配置选项cookie_samesite
与相同的可能值(严格的
,宽松的
和零
):
1 2 3 4 5 6
#配置/包/ framework.yaml框架:#……会话:#……cookie_samesite:“严格的”
发表在#生活在边缘
评论
评论都关门了。
以确保评论保持相关,他们关闭了旧的帖子。
Javier Eguiluz is a certified Symfony engineer.
Get certified! Online exams available in all countries.
Register Now