Алтай
Ошибка авторизации в Битрикс из Битрикс24. SameSite=Lax.
Пару дней назад пользователи Битрикс24 потеряли возможность авторизации в Битрикс через интерфейс Б24. Связано это с тем, что в новых версиях Google Chrome усилена защита Cookies от подгрузки их с сторонних сайтов. Управлять данным ограничением можно через параметр SameSite, который дописывается в саму куку.
Если Вы сами генерируете куки, то для разрешения запроса кук с сайтов, отличных от Вашего, необходимо добавить в куку SameSite=None; Secure Битрикс пока не умеет сам добавлять данный параметр...
Обход защиты от DDOS nginx test-cookie-module
Модуль test-cookie-module github.com/kyprizel/testcookie-nginx-module Упрощенно, модуль шифрует какую-то строку, идентифицирующую клиента, и клиент должен в браузере их расшифровать и результат кинуть в куки, чтобы последующие запросы начали проходить.
По дефолту это IP-адрес. В JS коде клиенту приходит ключ, вектор инициализации и строка, которую нужно расшифровать. Если в качестве источника данных используется IP, достаточно загрузить и решить загадку для каждого бота. Результат назначить им куки, чтобы они могли работать дальше.
В случае использования источников, напрямую контролируемых клиентом (на этом форуме используется User-Agent), достаточно вычислить результат один раз...