私はサーバーを管理しており、Cookie に HttpOnly を設定することを検討しています。
サーバー側とクライアント側の両方で相互作用する Cookie はありませんが、すべての Cookie に対してこのオプションを有効にすると、クライアント側で生成された Cookie が後続のページ読み込みでアクセスされなくなりますか?
明確にするために、これはサーバーオプションとして設定されます。私は Apache を使用しているので、これは次のようになります
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
。
さらに、質問はデータ保存に Cookie を使用することに基づいています。LocalStorage
クライアント側で純粋に使用されるデータを保存するための優れた方法であっても、質問の文脈の外にあります。