안녕하세요, 웹헤즈입니다.
즐거운 명절 연휴 보내셨나요? 새해 복 많이 받으시길 바라며, 올 한해도 잘 부탁드립니다.
연휴가 지나고 많이 바쁘시겠지만 꼭 점검이 필요한 내용이 발생하여 안내드립니다.
번거로우시더라도 꼭 확인을 부탁드립니다.
* 점검 요청 내용
2020년 02월 04일 Chrome browser 80 버전 업데이트가 진행될 예정입니다.
80버전으로 업그레이드가 될 시 보안취약점 방어를 목적으로 Cookie 운영 정책(SameSite Cookie)이 변경되며,
이로 인하여 Crossdomain 간 Cookie 공유가 제한됩니다.
위 정책 변경으로 각 PG사 결제가 정상적으로 처리되지 않을 수 있습니다.
* 필요 조치 사항
아래 각 PG사의 안내 공지를 취합하였으니 해당 PG 안내 확인을 부탁드립니다.
요청 혹은 문의가 있으시면 언제든지 연락 부탁드립니다.
웹헤즈 대표 번호 : 02-540-4337
|
||||||||
|
||||||||
|
|
|
크롬 브라우저 변경사항 |
도메인이 서로 다른 사이트 간 이동을 POST로 하는 경우, 쿠키 획득 불가 (당사 결제서비스에서 가맹점 페이지로 전환되는 경우, 대부분 POST 사용) |
| 예상 영향도 |
당사 결제(인증)을 진행하여 가맹점의 returnurl을 POST로 호출하는 경우 가맹점의 returnurl에서 "쿠키(eg, 로그인여부 확인 등) 등을 사용하고 있다면" 쿠키 획득이 불가하여 결제실패 등 영향도 有 - 쿠키를 사용하는 가맹점A.com에서 당사 모바일/웹표준 결제를 사용하는 경우 * 각 결제서비스별 가맹점 응답페이지 URL필드는 아래와 같습니다. |
| 대상 가맹점 |
쿠키를 사용하는 가맹점 (당사 결제서비스에서 가맹점 페이지로 전환되는 경우, 대부분 POST 사용) |
| 가맹점 변경사항 |
- 가맹점에서 쿠키 생성시 설정 변경 : SameSite=None; Secure - 가맹점 응답 URL은 HTTPS로 처리되어야 합니다. |
| 가맹점 적용 일시 |
2020년 2월 3일까지 적용 필요 * 2020년 2월 4일 크롬 80 배포 예정으로 이전에 변경 적용 필요 (https://www.chromestatus.com/features/schedule) |
안녕하세요, 다우페이입니다.
구글의 크롬 브라우저(Chrome Browser)의 80 버전 업데이트가 예정되어 있어,
업데이트 이후 원활한 서비스 제공을 위해 아래와 같이 사전 점검을 요청 드립니다.
1. 크롬 브라우저 버전80 업데이트 일정 : 2020년 2월 4일 (화요일)
2. 업데이트 주요 이슈 : 새로운 쿠키 정책 (SameSite Cookie) 적용
3. 영향도 : 당사 결제서비스 자체의 영향도는 없으나, 가맹점 측 서비스 동작여부 사전 점검 필요
- PC 크롬 브라우저 베타 다운로드 : https://www.google.com/intl/ko/chrome/beta/
- 크롬 브라우저 80 업데이트 변경사항 안내
: https://developers-kr.googleblog.com/2020/01/developers-get-readyfor-new.html?fbclid=IwAR0wnJFGd6Fg9_WIbQPK3_FxSSpFLqDCr9bjicXdzy--CCLJhJgC9pJe5ss
- SameSite 동작에 대한 상세 설명 : https://web.dev/samesite-cookies-explained/
감사합니다.
이상 PG사 안내 공지 취합내용 확인해주시기 바랍니다.
감사합니다.