資格暗記無料で始める

Cookieの属性とは?

Cookieの属性とは、Cookieの送信条件やアクセス可否を制御する指定。Secure属性はHTTPS通信のときだけCookieを送信させる(値を持たないフラグ)。HttpOnly属性はJavaScriptからの読み取りを禁止しXSSによる窃取を緩和する。SameSite属性は別サイトからの要求時の送信を制限しCSRFを緩和する。

応用情報技術者試験の過去問では1回出題されています。

くっきーのぞくせい

応用情報技術者試験の頻出用語/テクノロジ系/別名:Secure、HttpOnly、SameSite


Cookieの属性の意味

Cookieの送信条件やアクセス可否を制御する指定。Secure属性はHTTPS通信のときだけCookieを送信させる(値を持たないフラグ)。HttpOnly属性はJavaScriptからの読み取りを禁止しXSSによる窃取を緩和する。SameSite属性は別サイトからの要求時の送信を制限しCSRFを緩和する。

Cookieの属性の具体例

セッションIDCookieSecureHttpOnlyを付け、XSSが1件混入しても値を奪えないようにした。SameSite=Laxにしたところ外部決済からPOSTで戻る画面だけセッションが切れたため、その導線に限りNoneとSecureを併用する例外を認めた。

Cookieの属性は試験でどう引っ掛けられる?

Secure属性は「暗号化する」機能ではなく「平文経路では送らせない」制限。Domain属性を広く指定すると、サブドメイン全体へCookieが送られてしまう点にも注意。

Cookieの属性と関連する用語

Cookieの属性が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。