Флаг Secure
Все cookies должны иметь флаг Secure — они будут передаваться только по HTTPS.
Загрузка...
Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.
Безопасность
Правильная настройка cookies защищает от кражи сессий (XSS), CSRF-атак и утечки данных. Важно для GDPR и безопасности.
4 шагов: от поиска причины до повторной проверки.
Все cookies должны иметь флаг Secure — они будут передаваться только по HTTPS.
Сессионные cookies должны иметь HttpOnly — JavaScript не сможет их прочитать (защита от XSS).
Установите SameSite=Lax или Strict для защиты от CSRF-атак.
Set-Cookie: session=abc123; Secure; HttpOnly; SameSite=Lax; Path=/Устанавливайте разумный Max-Age. Сессионные cookies — без Max-Age (удаляются при закрытии браузера).
Запустите аудит и узнайте, есть ли эта проблема на вашем сайте.