nugawiki

./categories/server

쿠키 보안 속성 (HttpOnly/Secure/SameSite)

업데이트 2026-07-21 조회수

쿠키 보안 속성

속성역할
HttpOnlyJS document.cookie 접근 차단 (XSS 완화)
SecureHTTPS에서만 전송
SameSiteStrict / Lax / None — CSRF 완화 (None은 Secure 필수)
Path / Domain전송 범위 제한
Max-Age / Expires수명
Set-Cookie: session=abc; Path=/; HttpOnly; Secure; SameSite=Lax

삭제

Set-Cookie: session=; Path=/; Max-Age=0
// 브라우저에서 (HttpOnly 아닌 쿠키만)
document.cookie = "session=; path=/; max-age=0";

관련 헤더(참고): X-Frame-Options, X-Content-Type-Options, X-XSS-Protection

./comments