ニュース » mixiアプリ » 【重要】Chrome のCookieに関する警告についてご確認ください
【重要】Chrome のCookieに関する警告についてご確認ください
2019.11.20 mixiアプリ
平素よりmixi Platformをご利用いただき、誠にありがとうございます。
概要
Chrome バージョン 80 が2020年2月4日にリリースされる予定です。
このバージョンより、サードパーティCookieの取り扱いが変わります。
mixiアプリにおきましてCookieを利用している場合は、ご対応が必要になります。
セッション管理にCookieを使用している場合はゲームが開始できないなどの影響がでると予想されます。
下記のご確認お願い致します。
対象のAPI方式
Graph API方式
RESTful API方式
対応の要否を確認する方法
現在のChromeのバージョンでも確認することができます。
デベロッパーツールのコンソールにて、下記の警告が表示されているかご確認ください。
<サイト名>が、mixiアプリが稼働しているサーバに該当する場合は対応が必要になります。
A cookie associated with a cross-site resource at <サイト名> was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https: //www.chromestatus.com/feature/5088147346030592 and https://www.chromestatus.com/feature/5633521622188032. |
対応内容
- SameSite=None、かつSecure属性をつける必要があります。
- Secure属性をつけるため、Cookieを取り扱うページはHTTPS化する必要があります。
Chrome 80をデモンストレーションする方法
- ChromeのURL欄に chrome://flags を入力する
- 「SameSite by default cookies」をEnabled へ変更する
- 「Cookies without SameSite must be secure」をEnabledへ変更する
- 「Relaunch」ボタンでChromeを再起動する
資料
-
Cookies default to SameSite=Lax
https://www.chromestatus.com/feature/5088147346030592 -
Reject insecure SameSite=None cookies
https://www.chromestatus.com/feature/5633521622188032 -
SameSite Updates
https://www.chromium.org/updates/same-site
アプリ全体のHTTPS化について
アプリ全体のHTTPS化が完了していましたら、mixi.jpのアプリページのHTTPS化することをお勧め致します。
下記もあわせてご確認ください。
http://developer.mixi.co.jp/news/news_apps/016630.html
ご意見、ご要望、ご質問等ありましたら、以下よりお問い合わせ下さい。
http://developer.mixi.co.jp/about-platform/com/faq/inquiry/
以上、今後ともmixi Platformをよろしくお願いいたします。