Add sameSite policy in cookie management in server side

pull/2895/head
Féry Mathieu (Mathius) 2022-02-22 18:57:21 +01:00
rodzic 8e4959a621
commit 09a585c93b
Nie znaleziono w bazie danych klucza dla tego podpisu
ID klucza GPG: F9CCC80C18A59037
1 zmienionych plików z 4 dodań i 2 usunięć

Wyświetl plik

@ -17,7 +17,8 @@ struct Invidious::User
value: sid,
expires: Time.utc + 2.years,
secure: SECURE,
http_only: true
http_only: true,
samesite: HTTP::Cookie::SameSite::Strict
)
end
@ -30,7 +31,8 @@ struct Invidious::User
value: URI.encode_www_form(preferences.to_json),
expires: Time.utc + 2.years,
secure: SECURE,
http_only: false
http_only: false,
samesite: HTTP::Cookie::SameSite::Strict
)
end
end