Google tiene previsto mejorar los controles y las protecciones de las cookies en las próximas versiones del navegador web Chrome de la empresa.
La empresa reveló planes para cambiar la forma en que las cookies funcionan fundamentalmente en el navegador web en contextos de terceros.
Google Chrome utilizará el atributo de la cookie de SameSite para reforzar el nuevo comportamiento, estableciéndolo en laxitud de forma predeterminada. Lo que esto significa, básicamente, es que el navegador de Chrome ya no enviará cookies con solicitudes de sitios cruzados.
SameSite soporta los tres valores no establecidos, laxo y estricto, sin establecer el valor por defecto en el Internet de hoy. SameSite define los derechos de acceso a las cookies y si el atributo no está establecido en absoluto, el envío de cookies no está limitado.
Por otro lado, un valor de estricto impide que se envíen cookies a todos los sitios en todos los contextos de navegación cruzada. En otras palabras, las cookies sólo se envían si el sitio solicitante coincide con el sitio que se muestra en la barra de direcciones del navegador.
Laxo es un compromiso entre mejor seguridad y conveniencia. Un valor Laxo seguiría bloqueando el envío de cookies en contextos de terceros, por ejemplo, cuando se solicitan desde un sitio diferente, pero permitiría el envío de cookies si el usuario siguiera un enlace al sitio.
El atributo “SameSite” limita el alcance de la cookie de manera que sólo se adjuntará a las solicitudes si esas solicitudes son del mismo sitio, tal como se define en el algoritmo de la sección 5.2. Por ejemplo, las solicitudes para “https://example.com/sekrit-image” adjuntarán cookies del mismo sitio si












