エピソード

ASP.NET コア シリーズ: SameSite Cookie のセキュリティ

SameSite は、 クロスサイト リクエスト フォージェリ (CSRF) 攻撃に対して何らかの保護を提供するように設計された IETF ドラフト標準です。

このエピソードでは、.NET Security Curmudgeon Barry Dorrans が参加し、SameSite Cookie に関する懸念事項とその対処方法についてお話しします。

  • [01:09] - 同じサイト Cookie とは
  • [06:34] - 一部のブラウザーで何が壊れていますか?
  • [10:03] - Visual Basic フォームと Web フォームでの SameSite Cookie の修正
  • [17:25] - C# および MVC 5 での SameSite Cookie の修正
  • [19:41] - ASP.NET Core での SameSite Cookie の修正

 

役に立つリンク

 

Azure