Skip to content

Cookieの使い方についての補足とhugo向けのmarkdownに変更 - #8

Open
halkichi0308 wants to merge 1 commit into
mainfrom
docs/edit-security-header
Open

Cookieの使い方についての補足とhugo向けのmarkdownに変更#8
halkichi0308 wants to merge 1 commit into
mainfrom
docs/edit-security-header

Conversation

@halkichi0308

Copy link
Copy Markdown
Contributor

概要

content/docs/Http-Security-Header-and-Cookie.md に対して、診断を受ける側の判断材料を増やす補足追加と、既存記述の技術的な精緻化を行いました。公開前レビューを想定した比較的小さな改訂です。

変更内容

1. ケース① に「Cookieの用途を確認する」Tips を追加

脆弱性診断で HttpOnly 不備等が指摘された場合、そのCookieが認証・認可・機密情報を保持しているのか、それとも LB のルーティング制御などに用途が限定されているのかを確認することで、リスク評価が大きく変わる旨を明示しました。

診断結果を鵜呑みにせず、Cookieの用途に応じてリスクを判断する
という運用側の視点を追加することで、盲目的に指摘を潰す運用を避ける狙いです。

2. Hugo 向け Markdown 微調整

  • コードブロックの言語指定(```http)を削除し、Hugo での表示崩れを回避
  • コードブロック冒頭の (HTTPレスポンスヘッダ) コメント行を削除
  • 一部の文言(「送信されるかをまとめた」→「ブラウザから送信されるかどうかをまとめた」など)をブラッシュアップ

@halkichi0308
halkichi0308 requested a review from wild0ni0n August 13, 2026 08:13
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant