Cookieプレフィックス
定義
Cookie名を__Secure-または__Host-で始め、Secure属性やPath、Domainなどの条件をブラウザに強制させて、Cookieの上書きや設定ミスを減らす仕組み。
詳細解説
Cookieプレフィックスは名前だけの慣習ではなく、対応ブラウザが設定条件を満たさないSet-Cookieを拒否します。特に__Host-はSecure、Path=/、Domainなしを要求し、ホスト境界を強めます。既存Cookieの移行、サブドメイン、古いブラウザ、重複Cookieを確認します。
ポイント
- 初心者向けには「Cookie名に保護条件を結び付ける接頭辞」と捉える
- __Secure-と__Host-では要求される属性と適用範囲が異なる
- プレフィックスだけでセッション管理全体が安全になるわけではない
関連用語
よくある質問
Cookieプレフィックスとは?
Cookie名を__Secure-または__Host-で始め、Secure属性やPath、Domainなどの条件をブラウザに強制させて、Cookieの上書きや設定ミスを減らす仕組み。
Cookieプレフィックスについて詳しく知るには?
Cookieプレフィックスは名前だけの慣習ではなく、対応ブラウザが設定条件を満たさないSet-Cookieを拒否します。特に__Host-はSecure、Path=/、Domainなしを要求し、ホスト境界を強めます。既存Cookieの移行、サブドメイン、古いブラウザ、重複Cookieを確認します。
Cookieプレフィックスのポイントは?
初心者向けには「Cookie名に保護条件を結び付ける接頭辞」と捉える __Secure-と__Host-では要求される属性と適用範囲が異なる プレフィックスだけでセッション管理全体が安全になるわけではない
同じカテゴリの用語(プロトコル・技術)
APIやリソースへアクセスするために提示する短命なトークン。漏えい時は有効期限、権限範囲、失効可否を確認する。…
現在最も広く使われる対称暗号アルゴリズム。128・192・256ビットの鍵長をサポート。ECB・CBC・GCMなど複数の…
API利用者やアプリケーションを識別・認可するために発行される秘密文字列。漏えい時は不正利用される可能性がある。…
APIのエンドポイント、入力、出力、型、認証、エラー形式などを機械可読に表した仕様情報。…
API利用者やアプリケーションを識別し、操作権限を与えるための秘密値。漏えい時は失効と再発行が必要になる。…
IdPやSaaSにアプリケーションを登録し、リダイレクトURI、権限、資格情報、同意範囲を管理する設定単位。…