Cookie-Präfixe – Ein kurzer Überblick
Cookie-Präfixe – Ein kurzer Überblick
Cookie-Präfixe sind eine Sicherheitsmaßnahme, die die Integrität und Sicherheit von Cookies erhöht. Es gibt zwei wichtige Präfixe: __Host-
und __Secure-
.
__Host-
Präfix
Ein Cookie mit diesem Präfix hat strengere Anforderungen:
- Es muss mit dem Secure Attribut gesetzt werden.
- Es muss von einer URI gesetzt werden, die vom User Agent als sicher erachtet wird.
- Es darf keinen Domain-Attribut haben.
- Der Pfad muss auf
/
gesetzt sein, sodass es mit jeder Anfrage an den Host gesendet wird.
__Secure-
Präfix
Jedes Cookie, das dem Präfix __Secure-
entspricht, sollte die folgenden Bedingungen erfüllen:
- Es muss mit dem Secure Attribut gesetzt werden.
- Es muss von einer URI gesetzt werden, die vom User Agent als sicher erachtet wird.
Diese Präfixe helfen dabei, Sicherheitsrisiken wie Cross-Site Scripting (XSS) und Cookie Hijacking zu minimieren, indem sie sicherstellen, dass Cookies nur unter bestimmten Bedingungen gesetzt und übertragen werden.