Bladeren bron

fix(auth): change refresh cookie SameSite Strict→Lax for cross-subdomain fetch

neyrogovnarik 1 maand geleden
bovenliggende
commit
45de749a1a
1 gewijzigde bestanden met toevoegingen van 1 en 5 verwijderingen
  1. 1 5
      backend/internal/handlers/auth.go

+ 1 - 5
backend/internal/handlers/auth.go

@@ -151,17 +151,13 @@ func (h *AuthHandler) Me(w http.ResponseWriter, r *http.Request) {
 const refreshTokenCookieName = "refresh_token"
 
 func (h *AuthHandler) setRefreshTokenCookie(w http.ResponseWriter, token string) {
-	sameSite := http.SameSiteLaxMode
-	if h.isProd {
-		sameSite = http.SameSiteStrictMode
-	}
 	cookie := &http.Cookie{
 		Name:     refreshTokenCookieName,
 		Value:    token,
 		Path:     "/",
 		HttpOnly: true,
 		Secure:   h.isProd,
-		SameSite: sameSite,
+		SameSite: http.SameSiteLaxMode,
 		MaxAge:   int((30 * 24 * time.Hour).Seconds()),
 	}
 	http.SetCookie(w, cookie)