티스토리 뷰

Youtube API 를 적용하여 동영상을 iframe에 담아 보여주는데 이런 에러가 발생했다.

Indicate whether to send a cookie in a cross-site request by specifying its SameSite attribute

내 사이트에서 타사 쿠키(유튜브 쿠키)를 사용하기 때문에 발생한 보안 이슈이다.

쉽게 말해 sameSite 는 사용하려는 쿠키가 타사의 것인지 확인하고, 그것을 사용해도 될 지 체크한다.

sameSite의 값은 세 가지이다.

  • Strict : 같은 사이트에서만!
  • Lax : 허용한 사이트에서만 (디폴트값)
  • None : 모든 사이트에서

기존에는 디폴트가 None이었는데 최근데 바뀌었다고 한다.

이럴 때 다음과 같이 설정을 해주는데

document.cookie = "crossCookie=bar; SameSite=None; Secure"

유튜브 api는 다행히도 쿠키가 필요없는 url을 제공한다.

`www.youtube-nocookie.com/embed/

위와 같은 url로 비디오를 불러오면 sameSite 에러 없이 간단히 완료.

댓글