RailsでCookieのSameSite属性を指定する
sessionで使うCookieではconfig.session_storeのsame_siteオプションで指定できる code:ruby
Rails.application.config.session_store :xxx_store, same_site: :strict
Rails 6.1からはconfig.action_dispatch.cookies_same_site_protectionで指定できるようになるっぽい code:ruby
Rails.application.config.action_dispatch.cookies_same_site_protection = :strict