Skip to content
Open
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
4 changes: 2 additions & 2 deletions 6-data-storage/01-cookie/article.md
Original file line number Diff line number Diff line change
Expand Up @@ -217,7 +217,7 @@ document.cookie = "user=John; secure";

В нього є два можливі значення:

- **`samesite=strict` (те саме, що `samesite` без заданого значення)**
- **`samesite=strict`**

Файли cookie з параметром `samesite=strict` ніколи не відправляються якщо користувач прийшов ззовні (з іншого сайту).

Expand All @@ -233,7 +233,7 @@ document.cookie = "user=John; secure";

Цю проблему можна вирішити використанням двох файлів cookie: один для загальної ідентифікації, лише для того щоб сказати: "Привіт, Іван", а інший з параметром `samesite=strict` для операцій з даними. Тоді особа, яка перейшла за посиланням поза межами сайту побачить привітання, проте для того щоб другий файл cookie відправився, платіжні операції повинні бути ініційовані з сайту банку.

- **`samesite=lax` (те саме, що `samesite` без заданого значення)**
- **`samesite=lax` (у деяких браузерах те саме, що `samesite` без заданого значення)**

Спрощене рішення яке так само захищає від XSRF-атак, але не руйнує очікування користувача.

Expand Down