HTTP-Header
Bedeutung des HTTP-Headers Set-Cookie
Set-Cookie fordert den Browser auf, ein Cookie zu speichern oder zu aktualisieren.
Bedeutung
Der Server legt einen Cookie-Namen, -Wert und Speicherregeln fest.
Wo er erscheint
Server senden ihn für Sitzungen, Anmeldezustand, Einstellungen und Einwilligungszustand.
Was zu prüfen ist
Prüfen Sie HttpOnly, Secure, SameSite, Domain, Path, Ablauf und ob mehrere Set-Cookie-Header erhalten bleiben.
Beispiel
Set-Cookie: session=abc123; HttpOnly; Secure; SameSite=LaxReferenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- RFC 6265 Section 4
- Leitfaden
- MDN Set-Cookie