SameSite Cookie属性の構成サポート
SameSite属性は、Cookie をクロスサイトコンテキストに使用するか、同一サイトコンテキストにのみ使用できるかをブラウザに示します。アプリケーションがクロスサイトコンテキストでアクセスされる場合は、HTTPS 接続を介してのみアクセスできます。詳細については、 RFC6265を参照してください。
2020年2月まで、
SameSite属性はNetScaler ADCアプライアンスで明示的に設定されていませんでした。ブラウザはデフォルト値 (None) を使用しました。SameSite属性の設定なしは、NetScaler Gateway および NetScaler AAA 展開には影響しませんでした。
Google Chrome 80 などの特定のブラウザのアップグレードでは、Cookie のデフォルトのクロスドメイン動作に変更があります。
SameSite この属性は、次のいずれかの値に設定できます。Google Chromeのデフォルト値はLaxに設定されています。他のブラウザーの特定のバージョンでは、SameSite属性のデフォルト値がまだ None に設定されている場合があります。
-
なし:ブラウザーが安全な接続でのみクロスサイトコンテキストで Cookie を使用することを示します。
-
Lax: ブラウザが同一サイトコンテキストのリクエストに Cookie を使用することを示します。クロスサイトコンテキストでは、GETリクエストなどの安全なHTTPメソッドのみがCookieを使用できます。
-
厳格:Cookie は同じサイトコンテキストでのみ使用します。
クッキーに
SameSite属性がない場合、Google Chrome は SameSite = Lax の機能性を前提としています。 その結果、ブラウザーによって Cookie を挿入する必要があるクロスサイトコンテキストを持つ iframe 内の展開では、Google Chrome はクロスサイト Cookie を共有しません。その結果、Web サイト内の iframe が読み込まれないことがあります。
SameSite Cookie属性を設定する
SameSite という名前の新しいクッキー属性が、VPN および NetScaler AAA 仮想サーバに追加されます。この属性は、グローバルレベルおよび仮想サーバレベルで設定できます。
SameSite属性を設定するには、次の手順を実行する必要があります。
-
仮想サーバの
SameSite属性を設定する -
クッキーを
patsetにバインドする(ブラウザがクロスサイトクッキーをドロップした場合、ブラウザによってドロップされる)
CLIを使用したSameSite属性の設定
仮想サーバレベルで
SameSite属性を設定するには、次のコマンドを使用します。
set vpn vserver VP1 -SameSite [ STRICT | LAX | None ]
set aaa vserver VP1 -SameSite [ STRICT | LAX | None ]
グローバルレベルで
SameSite属性を設定するには、次のコマンドを使用します。
set vpn param VP1 -SameSite [ STRICT | LAX | None ]
set aaa param VP1 -SameSite [ STRICT | LAX | None ]
注:仮想サーバーレベルの設定は、グローバルレベル設定よりも優先されます。
SameSiteCookie属性を仮想サーバーレベルで設定することをお勧めします。
CLI を使用したへの patset Cookie のバインド
ブラウザーがクロスサイト Cookie をドロップした場合、その Cookie 文字列を既存の
ns_cookies_SameSite patsetにバインドして、SameSite属性が Cookieに追加されるようにすることができます。
例:
bind patset ns_cookies_SameSite "NSC_TASS"
bind patset ns_cookies_SameSite "NSC_TMAS"

