SameSite 属性は、クロスドメインの挙動を制御します。こちらの Chrome Platform Status に SameSite 属性の目的が説明されています。SameSite 属性を指定しないと、Chrome 84 リリースでは Cookie がデフォルトで SameSite=Lax に設定されます。Chrome 84 より前のリリースでは、デフォルトは SameSite=None に設定されています。明示的に SameSite=None; Secure を指定すれば、デベロッパーは現状の制限のない使用を続けることができます。Google 社の SameSite アップデートページは、SameSite の変更が、2020 年 7 月 14 日のChrome 84 の安定リリースで行われ、Chrome 80 以降で施行が有効になることを示しています。
当初、Google 社は 2020 年 2 月 17 日の週から、最初の限られたユーザに対して Chrome 80 安定リリースへの変更を開始しました。COVID-19 による異常な世界的状況のため、Google 社は 2020 年の夏まで SameSite の変更を一時的にロールバックしました。
Google 社は、問題が早期に検出され、すべてのユーザに提供される前に対処できるよう、Chrome と個々の機能の安定したリリースの引き延ばしを計画しています。
Salesforce は、Google 社がいつリリースしようとも SameSite の変更に対応する準備ができています。 2020 年 2 月に Google 社の最初の SameSite ロールアウトの準備をするために貴社組織に変更を加えてテストした場合は、準備も整っており、これ以上行うことはありません。この変更に備えて組織を準備していない場合は、この記事で詳細を確認してください。
SameSite 属性を更新して、明示的に SameSite=None; Secure に設定します。Apex で Cookie を設定する場合は、 Cookie() コンストラクタメソッドの新しい SameSite 属性を使用します。SameSite 値はどれかを判別してください。Cookie がファーストパーティのコンテキストでのみアクセスされるように意図されている場合、SameSite=Lax または SameSite=Strict を適用して外部アクセスを遮断できます。SameSite=Lax を明示的に設定することは、ブラウザのデフォルト動作に依存しないことを意味します。SameSite=Lax を設定します。 Chrome 80 のリリース後にインテグレーションで問題が発生した場合、修正を実装する際に、影響を受けないブラウザ、モバイルアプリケーション、または古いバージョンの Chrome を一時的に使用できます。
SameSite 属性を更新しました。Spring '20 で修正を行い、その修正は Chrome 78 以降に適用されます。Marketing Could のこちらのナレッジ記事を参照してください。
Pardot のこちらのナレッジ記事を参照してください。
Tableau のナレッジ記事 (英語) を参照してください。
000381201

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.