応用情報技術者試験 令和7年度 春期 午前 問41
cookieにSecure属性を設定しなかったときと比較した、設定したときのWebブラウザの動作として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
Secure属性は、cookieを暗号化された安全な通信経路だけで送信するようWebブラウザに指示する属性です。これを設定したcookieは、URLのスキームがhttpsである場合にだけ送出され、通常のhttp通信では送出されません。これによって、通信経路上でcookieが盗聴される危険を軽減できます。ただし、cookieの内容自体を暗号化する属性ではありません。
アの説明は誤りです。有効期間を過ぎたcookieを無効にする動作は、Expires属性又はMax-Age属性によって指定されます。Secure属性は有効期間を制御しません。
ウの説明は誤りです。要求先URLのパスに応じてcookieの送出範囲を制限するのはPath属性です。Secure属性とは独立した設定です。
エの説明は誤りです。JavaScriptのdocument.cookieなどによるcookieの読出しを禁止するのはHttpOnly属性です。Secure属性を設定しただけでは、JavaScriptからの読出しは防止できません。
【ポイント】 Secure属性は通信経路、HttpOnly属性はJavaScriptからのアクセスを制限します。 Expires及びMax-Ageは有効期間、Path及びDomainは送信先の範囲を指定します。 セッション管理用cookieには、Secure属性とHttpOnly属性を併用することが重要です。
出典:令和7年度 春期 応用情報技術者試験 午前 問41
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる