Chrome 95 版本无法携带cookie的终极解决方案及源码分享

使用方法

老规矩,先放工具,再讲内容。

下载 插件,或者百度网盘提取码:rn0b
点击Chrome浏览器右上角… =>更多工具=>拓展程序

image.png

打开开发者模式,拖入zip文件,立即生效

image.png

通过右上角插件按钮可以将插件固定在顶端

image.png

注意:在某些场景下(如异地登陆、注册、验证码等),cookie情况较复杂,可能会产生验证失败的情况,如遇上述情况,关闭插件即可。


背景

Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,用来防止 CSRF 攻击和用户追踪。谷歌默认SameSite属性为Lax。80版本开始,跟SameSite相关的两个属性,SameSiteByDefaultCookies和CookiesWithoutSameSiteMustBeSecure默认设置为default,意思是必须同域才能携带cookie。如果想要跨域携带cookie的话,必须把cookie属性设置成secure,意思是cookie必须通过https请求发送。

在90版本,我们可以简单的在chorme://flags中把SameSite相关属性设置为disabled即可解决问题。
引用:解决chrome浏览器请求无法携带Cookie问题

91版本的chrome在chorme://flags中取消了这两个选项,导致无法禁用,但是我们仍然可以通过命令行禁用。
引用:知乎:91版本无法携带cookie的问题

在94版本,命令行也无法解决问题。

如果我们不换种方式去解决这个问题,我们就无法使用chrome开发。

当然,逃避这个问题也不是不行,并不是离开了最新版本的Chrome就活不下去。有些人选择了火狐浏览器或360浏览器开发,有些人选择回退chrome至89版本。

但是不可能一味的逃避问题,有大佬给出了一些解决方案。
引用:知乎:chrome 94预计cookie策略再加码,怎么放心大胆的升级?

那么,能不能有更便捷的解决方案呢?

解决方案及源码分享

另辟蹊径

先不管SameSite什么的原理,我们遇到的这个问题的本质是cookie带不上,我们如果能强行给它带上cookie,问题不就迎刃而解了吗?

这时候,我们就可以使用谷歌官方提供的插件API Chrome extence官方文档 去完成cookie的携带工作。

思路很简单,通过chrome拓展插件提供的webRequestBlocking APIcookie API 读取浏览器中的cookie,同时拦截没有携带cookie的请求,强制使其携带同源cookie。

大家可以自己直接去看源码,思路很简单

https://github.com/chirpmonster/chrome-cookie-extence

首先是调用获取cookie的API,注意这个API是异步的

function updateCookie() {
    chrome.cookies.getAll(
        {},
        (cookie) => {
            storeCookie(cookie)
        },
    )
}

然后缓存cookie,并解析为map,等待拦截请求时使用

function storeCookie(cookie) {
    //cookie更新校验
    if (state.cookieStr === JSON.stringify(cookie)) {
        console.log('cookie缓存未更新')
        return
    }
    state.cookieStr = JSON.stringify(cookie)
    const newCookieMap = new Map()
    //解析domain
    cookie.forEach((item) => {
        const str = (newCookieMap.get(item.domain) || '') + item.name + '=' + item.value + '; '
        newCookieMap.set(item.domain, str)
    })
    state.cookieMap = newCookieMap
    console.log('cookie缓存已更新')
    console.log(cookie)
}

添加请求拦截器的API,对所有请求调用setCookie方法

function addRequestListener() {
    chrome.webRequest.onBeforeSendHeaders.addListener(
        setCookie,
        {urls: ["<all_urls>"]},
        ["blocking", "requestHeaders", "extraHeaders"]
    );
}

正则解析匹配拦截到的请求的domain,并添加进请求头

function setCookie(details) {
    if (!state.cookieStatus) {
        return
    }
    updateCookie()
    //如果已经有cookie,return
    for (let i = details.requestHeaders.length - 1; i >= 0; i--) {
        if (details.requestHeaders[i] === 'Cookie') {
            return
        }
    }
    const url_to_domain_reg=/://.*?//i
    const domain_to_subdomain_reg=/.([a-z0-9-])+.[a-z]+(:[0-9]*)?/g
    if (!details.url) {
        console.log(details+'本次未成功携带Cookie,请确认该请求是否需要携带Cookie')
        return
    }
    let domain=details.url.match(url_to_domain_reg)?.[0]??details.url //正则获取domain或者保底
    domain = domain.match(domain_to_subdomain_reg)
    domain = domain?.[0]?.split(':')?.[0]
    //网盘和谷歌商城存在验证问题
    let forbiddenList=['baidu','google','gitlab']
    for(let i=0;i<forbiddenList.length;i++){
        if(domain?.includes(forbiddenList[i])){
            return
        }
    }
    const newCookie = state.cookieMap.get(domain)
    //如果cookie不存在,return
    if (!newCookie) {
        return
    }
    details.requestHeaders.push({name: 'Cookie', value: newCookie})
    console.log('成功携带cookie:' + details.url)
    return {requestHeaders: details.requestHeaders}
}

完成!

https://github.com/chirpmonster/chrome-cookie-extence
走过路过给个小小的star吧!

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 221,198评论 6 514
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 94,334评论 3 398
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 167,643评论 0 360
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,495评论 1 296
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,502评论 6 397
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 52,156评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,743评论 3 421
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,659评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 46,200评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,282评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,424评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 36,107评论 5 349
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,789评论 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,264评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,390评论 1 271
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,798评论 3 376
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,435评论 2 359