【くっきー】
Cookie とは?
最終更新:
💡 Webサイトがブラウザに渡す「小さなメモ」
ブラウザに保存され、条件に合うHTTPリクエストで送信される小さなデータ。ログイン状態の管理やユーザー設定の記憶などに使う。
📌 このページのポイント
Cookieって何のためにあるの?
保存したCookieは、どのサイトにも送るの?
違うよ。DomainやPathなどの条件に合うリクエストで送るんだ。SameSiteはサイトをまたぐ送信を制限する属性で、Laxでも別サイトのリンクをたどるGETのようなトップレベルの移動では送る場合があるよ。
サードパーティCookieって何?
安全のための属性はどう使い分けるの?
HttpOnlyはJavaScriptからの読み取りを防ぎ、Secureは原則HTTPSで送る。SameSiteはサイトをまたぐ送信を制限してCSRFのリスクを減らすよ。ただしHttpOnlyでXSS自体がなくなるわけではなく、アプリ側の対策も必要なんだ。
Cookieはいつ消えるの?
まとめ:ざっくりこれだけ覚えればOK!
「Cookie」って出てきたら「ブラウザが保存し、条件に合う通信で送る小さなデータ」と思えればだいたいOK!
📖 おまけ:英語の意味
「HTTP Cookie」 = HTTPクッキー
💬 Webの通信で扱う小さなデータを指すよ。サーバーからの応答や、許可される場合にはブラウザ上のJavaScriptで設定できるんだ。