Azure应用服务中ARRAffinitySameSite Cookie的作用是什么?
ARRAffinitySameSite是Azure应用服务为适配现代浏览器的SameSite Cookie安全规范,推出的与ARRAffinity配套的Cookie,核心作用和ARRAffinity一致——保证用户的请求始终路由到同一后端实例,但专门解决跨站点场景下的会话亲和性失效问题:
- 它携带符合SameSite标准的属性(默认多为
SameSite=Lax,可按需配置),避免现代浏览器在跨域、跨站点请求场景(比如第三方域名跳转、iframe嵌入请求)中阻止Cookie发送,确保会话亲和性在这类场景下仍能正常生效 - 传统的
ARRAffinityCookie默认未设置SameSite属性,在现代浏览器的安全策略约束下,跨站点请求可能会被拦截,导致会话亲和性失效,ARRAffinitySameSite就是用来弥补这个缺陷 - 两个Cookie协同工作:对支持SameSite属性的现代浏览器,优先使用
ARRAffinitySameSite维持会话亲和;对不支持该属性的旧版浏览器,仍通过ARRAffinity保障功能正常
内容的提问来源于stack exchange,提问作者David Klempfner
相关产品推荐
相关产品推荐

