Slide 10
Slide 10 text
Cookie Secure
属性, HttpOnly
属性
Cookie
には、Secure
属性、HttpOnly
属性を設定することで、意図し
ない第三者やスクリプトからアクセスされないようにできます。
Secure
属性: HTTPS
通信の場合のみ Cookie
を送信
HttpOnly
属性: JavaScript
から Cookie
にアクセスできない
HTTP/1.1 200 OK
Content-Type: text/html
Set-Cookie: name=value; Secure; HttpOnly
Cookie
のセキュリティ - Secure
属性, HttpOnly
属性
10