MC-41359 Commerce patch: Inställningar som saknas för SameSite cookie param
Handelskorrigeringen för MC-41359 åtgärdar ett problem med att inställningarna för SammaSite-cookie-parametrar saknas. Den här korrigeringen är tillgänglig när QPT-verktyget (Quality Patches Tool) 1.0.20 är installerat. Korrigerings-ID är MC-41359. Observera att problemet är planerat att åtgärdas i Adobe Commerce 2.4.3.
Berörda produkter och versioner
Korrigeringen skapas för Adobe Commerce-version: Adobe Commerce i molninfrastruktur 2.4.2
Kompatibel med Adobe Commerce-versioner: Adobe Commerce lokalt och Adobe Commerce i molninfrastruktur 2.3.6-p1, 2.4.2, 2.4.2-p1
magento/quality-patches
-paketet till den senaste versionen och kontrollerar kompatibiliteten på Quality Patches Tool: Sök efter korrigeringsfiler. Använd patch-ID:t som söknyckelord för att hitta patchen.Problem
Inställningar för parametern SameSite cookie saknas.
Steg att återskapa:
Förutsättningar:
- Öppna Chrome och gå till chrome://flags/
- Aktivera SameSite som standard måste cookies och Cookies utan SameSite vara säkra.
- Öppna Chrome-kontrollen.
Scenario 1:
- Aktivera PayPal.
- Gå till butiken.
- Lägg en produkt i kundvagnen.
- Gå till kassan.
Scenario 2:
Om du har New Relic aktiverat visas en varning på alla sidor på en frontend.
Faktiskt resultat:
Varningsmeddelande i webbläsarkonsolen: En cookie som är associerad med en korsresurs har angetts utan ett SameSite-attribut.
Förväntat resultat:
"lax" ska inte läggas till i cookie-domänen. Samma platsattribut ska finnas med standardvärdet.
Tillämpa korrigeringen
Använd följande länkar beroende på distributionsmetod för att tillämpa enskilda korrigeringsfiler:
- Lokalt hos Adobe Commerce eller Magento Open Source: Programuppdateringsguide > Tillämpa korrigeringar i vår utvecklardokumentation.
- Adobe Commerce i molninfrastruktur: Uppgraderingar och korrigeringar > Tillämpa korrigeringar i vår utvecklardokumentation.
Relaterad läsning
Mer information om verktyget för kvalitetskorrigeringar finns i:
Mer information om andra korrigeringsfiler som finns i QPT-verktyget finns i Patchar som finns i QPT-verktyget i utvecklardokumentationen.