Флаг Secure
Все cookies должны иметь флаг Secure — они будут передаваться только по HTTPS.
Загрузка...
Нашли ошибку в reChecker? Опишите, что произошло, и укажите адрес страницы. Оставьте email или телефон — ответим после проверки.
Безопасность
Правильная настройка cookies защищает от кражи сессий (XSS), CSRF-атак и утечки данных. Важно для GDPR и безопасности.
4 шагов: от поиска причины до повторной проверки.
Все cookies должны иметь флаг Secure — они будут передаваться только по HTTPS.
Сессионные cookies должны иметь HttpOnly — JavaScript не сможет их прочитать (защита от XSS).
Установите SameSite=Lax или Strict для защиты от CSRF-атак.
Set-Cookie: session=abc123; Secure; HttpOnly; SameSite=Lax; Path=/Устанавливайте разумный Max-Age. Сессионные cookies — без Max-Age (удаляются при закрытии браузера).
Запустите аудит и узнайте, есть ли эта проблема на вашем сайте.