Les cookies sont des informations qui sont stockées dans le navigateur d'un visiteur de site Web. Les cookies servent à enregistrer des informations spécifiques à l'utilisateur, telles que les données de connexion ou les paniers d'achat.

Les cookies d'un site Web devraient être sécurisés à tout moment afin d'éviter qu'ils ne soient lus par des tiers et manipulés par la suite. Dans cet article, nous vous proposons une introduction à ce sujet.

Remarques

Refuser l'accès

En-tête Set-Cookie-Response

L'en-tête HTTP Set-Cookie-Response est généré par le serveur et utilisé pour la transmission des cookies au client. L'attribut HttpOnly de l'en-tête permet de contrôler les possibilités d'accès des applications JavaScipt au contenu du cookie : Set-Cookie : MonCookie=MaValeur ; chemin=/ ; HttpOnly

PHP

Si vous utilisez PHP, vous pouvez facilement définir le drapeau à l'aide de la fonction setcookie(). PHP place déjà lui-même un cookie de session, vous pouvez influencer son comportement via la fonction session_set_cookie_params().