Servlet 5.1 で Samesite 属性を設定できるようになる
   1 min read

現在の Servlet API では CookieSameSite 属性を設定するメソッドがありません。

そのため、仕様外の、フレームワーク固有の方法だったり、低レイヤーの仕組みを使って設定する必要があります。

そういった状況に対して、Servlet 5.1 で、 CookiesetAttribute という汎用的な属性設定用のメソッドが追加されることになったようです。

変更差分を見てみると、 setSecure()とか setHttpOnly()といった既存のメソッドも今回の仕組みで実装し直されています。