Cookieとセッション管理とは?
Cookieとセッション管理とは、HTTPは状態を持たないため、サーバが発行した識別子をCookieでブラウザに保持させ、以後の要求に付与させることで利用者を継続的に識別する仕組み。識別子の推測困難性、有効期間、送信範囲の制限が、なりすまし防止の要点になる。
くっきーとせっしょんかんり
Cookieとセッション管理の意味
HTTPは状態を持たないため、サーバが発行した識別子をCookieでブラウザに保持させ、以後の要求に付与させることで利用者を継続的に識別する仕組み。識別子の推測困難性、有効期間、送信範囲の制限が、なりすまし防止の要点になる。
Cookieとセッション管理の具体例
ログイン成功時にセッション識別子を再発行し、Secure属性で暗号化通信時のみ送信、HttpOnly属性でスクリプトから読めなくする。無操作30分で失効させ、権限が変わる操作の前には再認証を求める設計にする。
Cookieとセッション管理は試験でどう引っ掛けられる?
Cookieに利用者IDや権限をそのまま入れると改ざんされる。保持させるのは意味を持たない識別子だけにし、実体はサーバ側に置く。またログイン後に識別子を再発行しないと、固定化攻撃の余地が残る。
Cookieとセッション管理と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。