bussorenre Laboratory

hoge piyo foo bar

Google Chrome で「サードパーティーCookieが無効になっています」と表示され、はてなブログにログインできなくなる問題とその対応

対処方法

アドレスバーに chrome://flags/ と入力して、試験運用版の機能をオンにしたりオフにする必要があります。

f:id:bussorenre:20191106132813p:plain

その中の「SameSite by default cookies」を「Disable」にする必要があります。 (変更後は、再起動する必要があります)

f:id:bussorenre:20191106132815p:plain

どうして

SameSite Updates - The Chromium Projects を読むと、 Chrome 78 から、一部のユーザーで 「SameSite by default cookies」の Enable がデフォルトになったとのこと。

経緯は Chromium Blog: Developers: Get Ready for New SameSite=None; Secure Cookie Settings に書いてあります

要するにセキュリティアップデートですね。

技術的な解説は HTTP クッキーをより安全にする SameSite 属性について (Same-site Cookies) | ラボラジアン が参考になります

今後、SameSite=None を指定した場合(クロスオリジンであってもクッキーを送信させたい場合)は、Secure属性の付与も必須になります。

この辺は、サービスを提供している側が対応する必要があるので、現段階でエンドユーザーに出来ることはありません(カスタマーサポートに連絡するくらい?)

早くはてなに対応してほしい所ですが、結構根深い問題なのでM80 (全ユーザーにこの変更が適応される予定のバージョン)までに対応されるかは不明です。 (今の所、はてな公式からアナウンスはないです)