HttpOnly属性
cookieのスコープをHTTPリクエストに限定し、スクリプトからdocument.cookie等の非HTTP APIでアクセスできなくするcookie属性。
この概念が関わる関係
- HttpOnly属性はセッションクッキー窃取を防ぎます。
- セッションIDはHttpOnly属性に保存されます。
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。
cookieのスコープをHTTPリクエストに限定し、スクリプトからdocument.cookie等の非HTTP APIでアクセスできなくするcookie属性。
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。