Set-Cookie Header
Response Headerでのみ指定する
mdn
指定の例
code:response
Set-Cookie: key=value; Max-Age=3600
directives
期間を指定する
Set-Cookie: Expires
Set-Cookie: Max-Age
ExpiresとMax-Ageを両方指定している場合は後者を優先
両方指定していない場合は、browser sessionが終わるまでが有効期限
厳密な定義はBrowserの実装に依る
過去の時間を指定した場合、BrowserはCookieを削除する
Cookieを使用可能な範囲を指定する
Set-Cookie: Domain
Set-Cookie: Path
Set-Cookie: Secure
defaultでは省略されるので、忘れないように注意mrsekut.icon
Set-Cookie: HttpOnly
Set-Cookie: SameSite