資格暗記無料で始める

Cookie(Secure属性・HttpOnly属性・SameSite属性)とは?

Cookie(Secure属性・HttpOnly属性・SameSite属性)とは、サーバがブラウザに保存させる小さなデータ。Secure属性を付けるとHTTPS接続時にしか送信されず、HttpOnly属性を付けるとJavaScriptから読み出せなくなり、SameSite属性を付けると他サイトからのリクエストへの付与を制限できる。

応用情報技術者試験の過去問では1回出題されています。

くっきー

応用情報技術者試験の頻出用語/テクノロジ系/別名:Cookie、Secure属性・HttpOnly属性・SameSite属性、Secure属性、HttpOnly属性、SameSite属性


Cookie(Secure属性・HttpOnly属性・SameSite属性)の意味

サーバがブラウザに保存させる小さなデータ。Secure属性を付けるとHTTPS接続時にしか送信されず、HttpOnly属性を付けるとJavaScriptから読み出せなくなり、SameSite属性を付けると他サイトからのリクエストへの付与を制限できる。

Cookie(Secure属性・HttpOnly属性・SameSite属性)の具体例

セションIDのCookieSecureHttpOnlyを付け、盗聴とXSSによる窃取を防ぐ。

Cookie(Secure属性・HttpOnly属性・SameSite属性)は試験でどう引っ掛けられる?

Secure属性は「暗号化する」属性ではなく「暗号化された接続のときだけ送る」属性。SameSite=Lax/StrictはCSRFの緩和に効く。

Cookie(Secure属性・HttpOnly属性・SameSite属性)と関連する用語

Cookie(Secure属性・HttpOnly属性・SameSite属性)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。