文档

Google Chrome限制第三方Cookie公告

更新时间:

在Google Chrome逐步限制第三方Cookie的背景下,阿里云虚商登录、多语言设置在内的很多业务场景都会受到不同程度的影响。

于2024年07月01日起,通过谷歌浏览器访问aliyun.com和alibabacloud.com的客户端将有1%会被强制禁用第三方Cookie,后续按照谷歌的声明会逐渐到全量。

如果您在使用Grafana时基于Grafana页面嵌入自建Web应用文档将Grafana共享版ifame嵌入自己系统,或者基于Grafana基于API Key分享大盘文档将Grafana专家版iframe嵌入系统。在被Chrome命中的客户端,无法在iframe场景下通过虚商登录态访问阿里云,具体场景为虚商登录、监控页面内嵌等。

因此需要在2024年07月01日之前发布应对该问题的方案,具体内容,请参见谷歌提供的CHIPS(分区Cookie)方案

阿里云设置虚商登录态Cookie:mini_login_aliyunid_ticket以及一些登录相关Cookie:aliyun_site/login_aliyunid_csrf/aliyun_lang时增加partitioned属性。增加该属性后,在iframe场景下可以种三方cookie,在CHIPS改造后,就能正常保持登录态。但可能存在以下影响:在iframe场景下,如果发生页面外跳,分区Cookie的登录态将无法覆盖,即外跳打开的页面无登录态。因此该方案要求所有基于阿里云登录态提供服务的控制台产品完成外跳劫持改造。