2020년 2/4에 릴리즈 된 구글 크롬 80버전부터 새로운 쿠키정책이 적용되었다. Cookie의 SameSite 속성의 기본값이 “None” 에서 “Lax”로 변경되었다.
SameSite를 None으로 설정할 경우 CSRF(Cross-site request forgery : 사이트 간 요청 위조) 및 의도하지 않은 정보 유출에 취약해질 가능성을 높게 판단해 변경된 사항이라고 함.
SameSite속성은 서로 다른 도메인간의 쿠키 전송에 대한 보안을 설정함.
< CookieProcessor className=”org.apache.tomcat.util.http.LegacyCookieProcessor” sameSiteCookies=”none”/>