HTTPのcookieに関する記述のうち,適切なものはどれか。
テクノロジ関連分野
ア cookieに含まれる情報はHTTPヘッダの一部として送信される。
イ cookieに含まれる情報はWebサーバだけに保存される。
なぜ違う: cookieは主にWebブラウザ側へ保存され,対象サイトへのリクエスト時に送信される。
ウ cookieに含まれる情報はWebブラウザが全て暗号化して送信する。
なぜ違う: ブラウザがcookie自体を必ず暗号化するわけではない。通信を暗号化するにはHTTPSを用いる。
エ クライアントがcookieに含まれる情報の有効期限を設定する。
なぜ違う: 通常,WebサーバがSet-CookieヘッダのExpiresやMax-Age属性で有効期限を指定する。
正解: ア
WebサーバはSet-Cookieレスポンスヘッダでcookieをブラウザへ保存させ,ブラウザは条件に合う後続リクエストのCookieヘッダに値を含めて送信する。セッション維持や利用者ごとの状態管理などに使われる。
出典:令和5年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問10