メインコンテンツへスキップ
プロトコル・技術

Cookieプレフィックス

Cookie Name Prefix

Cookie名を__Secure-または__Host-で始め、Secure属性やPath、Domainなどの条件をブラウザに強制させて、Cookieの上書きや設定ミスを減らす仕組み。

Cookieプレフィックスは名前だけの慣習ではなく、対応ブラウザが設定条件を満たさないSet-Cookieを拒否します。特に__Host-はSecure、Path=/、Domainなしを要求し、ホスト境界を強めます。既存Cookieの移行、サブドメイン、古いブラウザ、重複Cookieを確認します。

  • 初心者向けには「Cookie名に保護条件を結び付ける接頭辞」と捉える
  • __Secure-と__Host-では要求される属性と適用範囲が異なる
  • プレフィックスだけでセッション管理全体が安全になるわけではない

よくある質問

Cookieプレフィックスとは?

Cookie名を__Secure-または__Host-で始め、Secure属性やPath、Domainなどの条件をブラウザに強制させて、Cookieの上書きや設定ミスを減らす仕組み。

Cookieプレフィックスについて詳しく知るには?

Cookieプレフィックスは名前だけの慣習ではなく、対応ブラウザが設定条件を満たさないSet-Cookieを拒否します。特に__Host-はSecure、Path=/、Domainなしを要求し、ホスト境界を強めます。既存Cookieの移行、サブドメイン、古いブラウザ、重複Cookieを確認します。

Cookieプレフィックスのポイントは?

初心者向けには「Cookie名に保護条件を結び付ける接頭辞」と捉える __Secure-と__Host-では要求される属性と適用範囲が異なる プレフィックスだけでセッション管理全体が安全になるわけではない

← 用語集一覧に戻る
ESC