Cookie ยืนยันตัวตนควรตั้งค่าใด
กไม่มีวันหมดอายุ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขให้ JavaScript ทุกโดเมนอ่านได้ และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คSecure HttpOnly SameSite ตามการใช้งาน และอายุเหมาะสม
งส่งผ่าน HTTP โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
คุณสมบัติเหล่านี้ลดการดักรับ การอ่านด้วยสคริปต์ และคำขอข้ามไซต์