以下の内容はhttps://asnokaze.hatenablog.com/entry/2025/10/16/000449より取得しました。


Cookieをオリジンに紐づける Origin-Bound Cookiesの提案仕様 (2025年版)

Cookieをオリジンに紐づける『Origin-Bound Cookies』という仕様がIETFに提出されている。

Cookieは、ポートやスキーム(http, https)が異なるURL間でも共有されます。現在のCookieはオリジンに紐づかない機能であり、現代のWebのセキュリティとして珍しいものになっています。

それに対して、Cookieをオリジンに紐づけるように変更し、セキュリティを向上するのが今回の目的である。

(なお、2022年にもGoogle勢から同様の提案があったものの、標準化には至ってない。今回は改めてIETFにDraftが提出されたものである。IETFでこれから議論されるものと思われる)

Origin-Bound Cookiesの例

簡単に動作の例を示す

なお set-cookieにdomain属性を付けることで、異なるportでもCookieを共有するように動作するようです




以上の内容はhttps://asnokaze.hatenablog.com/entry/2025/10/16/000449より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14