資格暗記無料で始める

Cookieとセッション管理とは?

Cookieとセッション管理とは、HTTPは状態を持たないため、サーバが発行した識別子をCookieでブラウザに保持させ、以後の要求に付与させることで利用者を継続的に識別する仕組み。識別子の推測困難性、有効期間、送信範囲の制限が、なりすまし防止の要点になる。

くっきーとせっしょんかんり

システムアーキテクト試験の頻出用語/午前II


Cookieとセッション管理の意味

HTTPは状態を持たないため、サーバが発行した識別子をCookieでブラウザに保持させ、以後の要求に付与させることで利用者を継続的に識別する仕組み。識別子の推測困難性、有効期間、送信範囲の制限が、なりすまし防止の要点になる。

Cookieとセッション管理の具体例

ログイン成功時にセッション識別子を再発行し、Secure属性で暗号化通信時のみ送信、HttpOnly属性でスクリプトから読めなくする。無操作30分で失効させ、権限が変わる操作の前には再認証を求める設計にする。

Cookieとセッション管理は試験でどう引っ掛けられる?

Cookieに利用者IDや権限をそのまま入れると改ざんされる。保持させるのは意味を持たない識別子だけにし、実体はサーバ側に置く。またログイン後に識別子を再発行しないと、固定化攻撃の余地が残る。

Cookieとセッション管理と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。