先日GoogleがクロスサイトCookieの仕様変更について告知し、Chromeバージョン80から適用されました。この仕様変更について、ブログ記事「concrete5 サイトにおける Chrome 80 からの Cookie に関する仕様変更への対応について」にて、concrete5では特段の対応が必要ないことをご紹介しました。
しかし、中には対応が必要な特殊なサイトもあるかと思います。例えば、外部サイトにいったんリダイレクトし、外部サイトからPOSTで戻ってきつつ、セッションを維持したいという設計のサイトなど…かなり特殊ですね ;-)
concrete5でCookie関連の設定は、設定ファイルから行うことが可能です。新しい Cookie 設定 SameSite=None
を使いたい場合は、 application/config/concrete.php
に以下のように記述してください。