withCredentials
XMLHttpRequest/fetchでクロスオリジンリクエストにcookieを添付するかを指定するプロパティ。既定はfalseで、クロスオリジンのリクエストにcookieは付かない。
- 概念URI
https://comcomponent.com/knowledge/withcredentials/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- withCredentialsはCORS(オリジン間リソース共有)を前提とします。別オリジンのスクリプトがcredentials付きのリクエストでレスポンスを読むには、サーバーが送信元オリジンを明示したAccess-Control-Allow-OriginとAccess-Control-Allow-Credentials: trueを返す必要がある / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- withCredentialsはアカウント乗っ取りの原因になることがあります。withCredentials=trueへの書き換え・SameSiteがクロスサイト送信を許す設定・credentials付きCORSの許可の3条件が揃えば、別ドメインからでも認証済みのレスポンスを読まれ得る / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- cookieのSameSite属性はwithCredentialsと両立しません。cookieのSameSiteがクロスサイト送信を許さない設定(既定のLax相当)では、withCredentials=trueを指定してもそのcookieは添付されない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。