En-têtes HTTP
Signification de l’en-tête HTTP Set-Cookie
Set-Cookie demande au navigateur de stocker ou mettre à jour un cookie.
Signification
Le serveur définit un nom de cookie, une valeur et des règles de stockage.
Où il apparaît
Les serveurs l’envoient pour les sessions, l’état de connexion, les préférences et l’état de consentement.
Ce qu’il faut vérifier
Vérifiez HttpOnly, Secure, SameSite, Domain, Path, l’expiration et si plusieurs en-têtes Set-Cookie sont préservés.
Exemple
Set-Cookie: session=abc123; HttpOnly; Secure; SameSite=LaxRéférences
- Registre
- IANA HTTP Field Name Registry
- Spécification
- RFC 6265 Section 4
- Guide
- MDN Set-Cookie