Cookie-Präfixe – Ein kurzer Überblick



circles

Cookie-Präfixe – Ein kurzer Überblick

Cookie-Präfixe sind eine Sicherheitsmaßnahme, die die Integrität und Sicherheit von Cookies erhöht. Es gibt zwei wichtige Präfixe: __Host- und __Secure-.

__Host- Präfix

Ein Cookie mit diesem Präfix hat strengere Anforderungen:

  • Es muss mit dem Secure Attribut gesetzt werden.
  • Es muss von einer URI gesetzt werden, die vom User Agent als sicher erachtet wird.
  • Es darf keinen Domain-Attribut haben.
  • Der Pfad muss auf / gesetzt sein, sodass es mit jeder Anfrage an den Host gesendet wird.

__Secure- Präfix

Jedes Cookie, das dem Präfix __Secure- entspricht, sollte die folgenden Bedingungen erfüllen:

  • Es muss mit dem Secure Attribut gesetzt werden.
  • Es muss von einer URI gesetzt werden, die vom User Agent als sicher erachtet wird.

Diese Präfixe helfen dabei, Sicherheitsrisiken wie Cross-Site Scripting (XSS) und Cookie Hijacking zu minimieren, indem sie sicherstellen, dass Cookies nur unter bestimmten Bedingungen gesetzt und übertragen werden.