参考
httponly属性
次のように、CookieをHTTPレスポンスヘッダーで送るときにhttponly属性を付けると、そのCookieはJavaScriptからはアクセスできなくなる。
1 | Set-Cookie: a=apple; httponly; path=/ |
httponly属性により、悪意のあるJavaScriptからCookieを守ることができる。
次のように、CookieをHTTPレスポンスヘッダーで送るときにhttponly属性を付けると、そのCookieはJavaScriptからはアクセスできなくなる。
1 | Set-Cookie: a=apple; httponly; path=/ |
httponly属性により、悪意のあるJavaScriptからCookieを守ることができる。
Update your browser to view this website correctly. Update my browser now