Skip to main content
SameSite est une fonctionnalité de sécurité qui empêche les domaines tiers de créer des fichiers témoins avant que l’utilisateur n’ait accédé à leur site web. Elle empêche les tiers d’utiliser les témoins du navigateur pour suivre les utilisateurs en ligne et les sites web qu’ils consultent. En février 2020, Google a modifié la fonctionnalité SameSite dans Chrome 80 et les versions ultérieures. L’attribut SameSite des fichiers témoins peut prendre l’une des trois valeurs suivantes. Par conséquent, à partir de Chrome 80, vous ne pouvez pas utiliser le produit dans un iframe via le protocole HTTP non sécurisé. Toute tentative en ce sens renvoie l’erreur Due to browser policy restrictions, this URL cannot be opened using the insecure HTTP protocol. Please use the secure HTTPS protocol or change your browser policy. Le message d’erreur contient également un lien vers https://www.chromium.org/updates/same-site. L’erreur affecte Google Chrome et Microsoft Edge. Pour contourner ce problème, activez l’option SameSite by default cookies dans les paramètres de votre navigateur.

Activer SameSite par défaut dans Google Chrome

1

Ouvrir la page des indicateurs du navigateur

Accédez à chrome://flags/.
Capture d’écran de la page des indicateurs de Google Chrome
2

Activer le mode SameSite

Activez l’option SameSite by default cookies.
Capture d’écran de l’option SameSite by default cookies dans la liste des indicateurs du navigateur
3

Redémarrer le navigateur

Redémarrez votre navigateur pour que les modifications prennent effet.
4

Vérifier le résultat

Ouvrez votre site web et vérifiez que la console des outils de développement fonctionne correctement.

Activer SameSite par défaut dans Microsoft Edge

1

Ouvrir la page des indicateurs du navigateur

Accédez à edge://flags/.
Capture d’écran de la page des indicateurs du navigateur de Microsoft Edge
2

Activer le mode SameSite

Activez le mode SameSite by default cookies.
Capture d’écran de l’option SameSite by default cookies dans la liste des flags du navigateur
3

Redémarrer le navigateur

Redémarrez votre navigateur pour que les modifications prennent effet.
4

Vérifier le résultat

Ouvrez votre site web et vérifiez que la console des outils de développement fonctionne correctement.

Mises à jour pour les autres navigateurs

Les autres navigateurs, tels que Firefox, traitent les fichiers témoins comme suit :
  • Les fichiers témoins sans attribut SameSite sont traités comme SameSite=Lax. Si un accès par des tiers est requis, ajoutez l’attribut SameSite à vos cookies.
  • Les fichiers témoins nécessitant un accès par des tiers doivent comporter l’attribut SameSite=None; Secure.