27510 shaares
Référence pratique sur l’attribut SameSite des cookies et ses modes Strict, Lax et None, avec les implications pour l’authentification, la navigation cross-site et la protection contre les attaques CSRF. L’article rappelle la différence entre same-site et same-origin, détaille les contraintes liées à HTTPS et aux attributs Secure/HttpOnly, puis propose un tableau de décision, des exemples pour Express, Next.js et Django, ainsi qu’une checklist de débogage dans les DevTools.