'SameSite' Cookie属性

- その他

Same-site Cookie(「ファーストパーティのみ」または「ファーストパーティ」)を使用すると、サーバーは特定のCookieが同じ登録可能なドメインから開始されたリクエストでのみ送信されるべきであると主張することで、CSRF攻撃や情報漏洩攻撃のリスクを軽減できます。

Chrome

  1. 4 - 50: サポートされていません
  2. 51 - 79: サポートされています
  3. 80 - 123: サポートされています
  4. 124: サポートされています
  5. 125 - 127: サポートされています

Edge

  1. 12 - 15: サポートされていません
  2. 16 - 17: サポートされています
  3. 18 - 85: サポートされています
  4. 86 - 123: サポートされています
  5. 124: サポートされています

Safari

  1. 3.1 - 11.1: サポートされていません
  2. 12 - 13.1: 部分的にサポートされています
  3. 14 - 14.1: 部分的にサポートされています
  4. 15 - 17.3: サポートされています
  5. 17.4: サポートされています
  6. 17.5 - TP: サポートされています

Firefox

  1. 2 - 59: サポートされていません
  2. 60 - 124: サポートされています
  3. 125: サポートされています
  4. 126 - 128: サポートされています

Opera

  1. 9 - 38: サポートされていません
  2. 39 - 70: サポートされています
  3. 71 - 108: サポートされています
  4. 109: サポートされています

IE

  1. 5.5 - 10: サポートされていません
  2. 11: 部分的にサポートされています

Chrome for Android

  1. 124: サポートされています

Safari on iOS

  1. 3.2 - 11.4: サポートされていません
  2. 12 - 12.5: 部分的にサポートされています
  3. 13 - 17.3: サポートされています
  4. 17.4: サポートされています
  5. 17.5: サポートされています

Samsung Internet

  1. 4: サポートされていません
  2. 5 - 23: サポートされています
  3. 24: サポートされています

Opera Mini

  1. すべて: サポートされていません

Opera Mobile

  1. 10 - 12.1: サポートされていません
  2. 80: サポートされています

UC Browser for Android

  1. 15.5: サポート状況不明

Androidブラウザ

  1. 2.1 - 4.4.4: サポートされていません
  2. 124: サポートされています

Firefox for Android

  1. 125: サポートされています

QQブラウザ

  1. 14.9: サポート状況不明

Baiduブラウザ

  1. 13.52: サポートされています

KaiOSブラウザ

  1. 2.5: サポートされていません
  2. 3: サポートされています

この機能は下位互換性があります。この機能をサポートしていないブラウザは、Cookieを通常のCookieとして使用します。クライアントに異なるCookieを送信する必要はありません。

リソース
MS Edge開発ブログ:「Microsoft EdgeでのSame-site Cookieのサポートプレビュー」
Mozillaバグ#1286861、FirefoxにSameSiteサポートを追加したパッチが含まれています
Mozillaバグ#1551798:プロトタイプSameSite=Laxをデフォルトで使用する
Mozillaバグ#795346:CookieへのSameSiteサポートを追加する
Microsoft Edgeブラウザの状態
Rowan MerewoodによるSame-site Cookieデモ
Same-site Cookie属性を使用したCSRFの防止