メインコンテンツへスキップ
プロトコル・技術

SameSite Cookie

SameSite Cookie

Cookieがクロスサイトリクエストで送信される条件を制御する属性。CSRFリスクの低減に役立つ。

SameSiteにはStrict、Lax、Noneがあります。外部IdP連携や決済などでNoneが必要な場合はSecure必須とし、状態変更処理にはCSRF Tokenなどの追加対策を組み合わせます。

  • クロスサイト時のCookie送信を制御する
  • CSRF低減に役立つ
  • SSO連携では設定影響を確認する
← 用語集一覧に戻る
ESC