本文へスキップ

SameSite Cookieとは?

さめさいとくっきー

クロスサイトリクエストでのクッキー送信を制限するセキュリティ属性。

Set-Cookie ヘッダーの SameSite 属性で 同一サイト以外のリクエストクッキーを送信しないよう制限する機能。

使い方・例文

SameSite=Strict 属性を持つセッションクッキーは CSRF 攻撃によるリクエストで送信されない。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語