fix(auth): set SameSite=None for session cookies to fix cross-origin session loss in Tauri apps

This commit is contained in:
2026-07-16 14:26:18 -04:00
parent e76f755abb
commit 77313671b6
2 changed files with 5 additions and 3 deletions
+1 -1
View File
@@ -17,7 +17,7 @@ func SetSessionCookie(w http.ResponseWriter, cookieName, token string, duration
Path: "/",
HttpOnly: true,
Secure: secure,
SameSite: http.SameSiteLaxMode,
SameSite: http.SameSiteNoneMode,
MaxAge: int(duration.Seconds()),
})
}
+4 -2
View File
@@ -234,7 +234,8 @@ func (h *WebAuthnHandler) LoginBegin(w http.ResponseWriter, r *http.Request) {
Path: "/",
HttpOnly: true,
MaxAge: 300, // 5 minutes
SameSite: http.SameSiteStrictMode,
SameSite: http.SameSiteNoneMode,
Secure: true,
})
w.Header().Set("Content-Type", "application/json")
@@ -341,7 +342,8 @@ func (h *WebAuthnHandler) LoginFinish(w http.ResponseWriter, r *http.Request) {
Path: "/",
HttpOnly: true,
MaxAge: -1,
SameSite: http.SameSiteStrictMode,
SameSite: http.SameSiteNoneMode,
Secure: true,
})
w.Header().Set("Content-Type", "application/json")