メインコンテンツへスキップ
プロトコル・技術

SameSite Cookie

SameSite Cookie

Cookieがクロスサイトリクエストで送信される条件を制御する属性。CSRFリスクの低減に役立つ。

SameSiteにはStrict、Lax、Noneがあります。外部IdP連携や決済などでNoneが必要な場合はSecure必須とし、状態変更処理にはCSRF Tokenなどの追加対策を組み合わせます。

  • クロスサイト時のCookie送信を制御する
  • CSRF低減に役立つ
  • SSO連携では設定影響を確認する

よくある質問

SameSite Cookieとは?

Cookieがクロスサイトリクエストで送信される条件を制御する属性。CSRFリスクの低減に役立つ。

SameSite Cookieについて詳しく知るには?

SameSiteにはStrict、Lax、Noneがあります。外部IdP連携や決済などでNoneが必要な場合はSecure必須とし、状態変更処理にはCSRF Tokenなどの追加対策を組み合わせます。

SameSite Cookieのポイントは?

クロスサイト時のCookie送信を制御する CSRF低減に役立つ SSO連携では設定影響を確認する

← 用語集一覧に戻る
ESC