HTTP cookie

特にWorld Wide Webにおける技術

HTTP cookiecookie

RFC 6265HTTP

概要

編集

HTTPURL[1]HTTPHTTP

World Wide Web[2]HTTPIPURLURL

1994[3] 

(一)HTTP

(二)HTTP

(三)HTTP

23

HTTPHTML

1997RFC 21092000RFC 29652011RFC 62652007

仕様間の違い

編集

HTTP Cookie IETF RFC 2109  RFC 2965 ExpiresMax-Age使[4]Expires[5]httponlysecureRFC 6265 

2016RFC 6265[6]__Secure-__Host-SameSite[7][8]

用途

編集

IP使

HTTPASCIIID使ID



(一)

(二)11

(三)1

(四)122

例:MediaWikiにおけるログイン情報

編集

MediaWiki使

MediaWiki

(一)使

(二)

(三)

(四)

クライアント側スクリプトによるクッキーの操作

編集

クッキーは、HTML DOMの一部としてアクセスできる。JavaScriptをはじめとする、クライアント側のスクリプトは、クッキーを操作することができる。ただし後述のようにクッキーには有効範囲が設定されており、そのURLにおいて有効なクッキーだけがアクセス対象となる。

ブラウザの環境設定によるクッキーの操作

編集

使

クッキーの適用範囲と有効期限

編集

URL

2038[9]203811931407(UTC)

セキュリティ、プライバシーの問題

編集

セッションハイジャック

編集

IDID



(一)ID

(二)ID

(三)ID

ID123

TLSSSLSSL20038[10]

使JavaScriptURL

トラッキング・クッキー

編集

使

Google AdSenseHTMLHTTPURLCookieHTMLFederated Learning of Cohorts

[11][12]

類似のトラッキング技術

編集

Google Analytics使IPHTTP JavaScriptHTML5WebGLcanvasWeb

Adobe Flash使Local Shared ObjectSilverlightHTML5WebFaviconZombie cookieSupercookie[13]

2011使JavaScriptCCleanerTor BrowserOnion Browser[14]

国内法における規制

編集

2022年4月1日施行の個人情報の保護に関する法律によって、Cookieの活用に規制がかけられるようになった[15]

脚注

編集


(一)^ HTML

(二)^ URL()    稿 

(三)^ Netscape Communications Corporation. PERSISTENT CLIENT STATE HTTP COOKIES (). 2011929

(四)^ Dan Winship. 2009-08-05-Dan-Winship.txt (). 2011929

(五)^ Dan Winship. 2009-08-11-Dan-Winship.txt (). 2011929

(六)^ draft-ietf-httpbis-rfc6265bis-06

(七)^ Can I use: headers HTTP header: Set-Cookie: Cookie prefixes

(八)^ Can I use: 'SameSite' cookie attribute

(九)^ Microsoft. [IIS]2038 119 ASP 200 . 2008616

(十)^ . . 2008524

(11)^ Symantec Corporation. . 2008615

(12)^ Trend Micro Incorporated. COOKIE_. 2008615 []

(13)^ . japan.internet.com. (20111025). http://japan.internet.com/wmnews/20111025/5.html 20111026 

(14)^ Fingerprint -  

(15)^ NTT. NTT. 2023130

関連項目

編集

外部リンク

編集