Начало распродаж · Скидка на доставку · Поступление новой коллекции

BELAYA KASKA / FEATURE

ecommerceАвтор: Пуск‑Медиа (импорт)Просмотры: 3

SameSite cookies: Lax, Strict и сторонние платежи

Почему пропала «сквозная» авторизация с другого сайта и как настроить OAuth без поломки checkout.

Изображение статьи: SameSite cookies: Lax, Strict и сторонние платежи

Атрибут SameSite ограничивает отправку cookie в кросс-сайтовых запросах — защита от CSRF, но ломает старые iframe и «оплата в окне банка».

Lax — разумный дефолт для сессий; Strict — для админок; None; Secure — только когда нужен third-party контекст.

- [SameSite cookies — web.dev](https://web.dev/articles/samesite-cookies-explained) — Объяснение Lax/Strict/None.

- [Set-Cookie — MDN](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie) — Атрибут SameSite.

---

## E-commerce

Платёжные редиректы проверяйте в Safari и мобильном Chrome — возврат с банка должен восстанавливать корзину.

Для embed-виджетов отзывов и чатов заранее согласуйте None; Secure с вендором.

#cookies#безопасность#e-commerce

Мы используем обязательные cookie для работы сайта (корзина, вход, оформление заказа) и необязательные — для аналитики и маркетинга. Вы можете принять все, отклонить необязательные или настроить категории. Подробнее в политике cookies.