Which mechanism does the browser use to handle ‘SameSite=Lax’ cookies during cross-site top-level navigations?

Web Development Hard

Web Development — Hard

Which mechanism does the browser use to handle ‘SameSite=Lax’ cookies during cross-site top-level navigations?

Key points

  • Lax allows cookies on top-level GET navigations.
  • Lax blocks cookies on cross-site POST requests.
  • Lax is the modern browser default for cookies without a SameSite attribute.

Ready to go further?

Related questions