Aller au contenu
Sécurité

Cookies : HttpOnly, Secure et SameSite expliqués

Impact sur l'activité
Moyen · 6/10
Charge de correction
Limité · 2/10

Ce qui est mesuré

Attributs de sécurité des cookies déposés à l'arrivée sur le site.

La règle applicable

Un cookie de session doit porter HttpOnly, Secure et SameSite.

Ce que le défaut coûte

Sans HttpOnly, le cookie est lisible par n'importe quel script de la page ; sans Secure, il peut transiter en clair ; sans SameSite, il accompagne les requêtes venues d'autres sites.

Comment on le corrige

Correction des attributs à l'émission des cookies.

Votre site est-il concerné ?

Ce point fait partie des soixante-quinze contrôles de notre analyse gratuite. Entrez votre adresse : nous le vérifions sur l'ensemble de vos pages, avec les soixante-quatorze autres, et vous recevez le rapport complet sous 48 heures.

Tester mon site gratuitement