Tarayıcı çerezlerinin üçüncü taraf web sitelerinden gelen bağlantılarda veya isteklerde karşı sunucuya gönderilip gönderilmeyeceğini belirleyen gizlilik kuralıdır.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nStrict (asla dışarıdan gönderilmez), Lax (güvenli GET bağlantılarında gönderilir) veya None (her zaman gönderilir - Secure şarttır) değerlerini alır.
\n\nNeden Kritik Öneme Sahiptir?
\nCSRF saldırılarını tarayıcı düzeyinde sıfıra indirir ve kullanıcıların internette takip edilmesini (Cross-site tracking) kısıtlar.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nStandart oturum çerezlerinde her zaman 'SameSite=Lax; Secure; HttpOnly' kombinasyonunu standart hale getirin.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nBanka 3D Secure veya harici ödeme geri dönüşlerinde 'Strict' kullanıp kullanıcının ödeme sonrası oturumunun düşmesine yol açmak.
Sıkça Sorulan Sorular (SSS)
SameSite Çerez Politikası Nedir? (Strict, Lax, None) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Modern tarayıcılarda belirtilmediğinde varsayılan olarak 'Lax' kabul edilir.
iFrame içinde çalışan gömülü uygulamalarda veya harici domainler arası çerez paylaşımında zorunludur.