Servlet 5.1 で Samesite 属性を設定できるようになる
現在の Servlet API では Cookie
に SameSite
属性を設定するメソッドがありません。
そのため、仕様外の、フレームワーク固有の方法だったり、低レイヤーの仕組みを使って設定する必要があります。
そういった状況に対して、Servlet 5.1 で、 Cookie
に setAttribute
という汎用的な属性設定用のメソッドが追加されることになったようです。
変更差分を見てみると、 setSecure()
とか setHttpOnly()
といった既存のメソッドも今回の仕組みで実装し直されています。