Jawaban:
Klien menyetel ini hanya untuk koneksi terenkripsi dan ini didefinisikan di RFC 6265 :
Atribut Aman membatasi cakupan cookie untuk saluran "aman" (di mana "aman" ditentukan oleh agen pengguna). Jika cookie memiliki atribut Secure, agen pengguna akan menyertakan cookie dalam permintaan HTTP hanya jika permintaan tersebut dikirim melalui saluran aman (biasanya HTTP melalui Transport Layer Security (TLS) [RFC2818]).
Meskipun tampaknya berguna untuk melindungi cookie dari penyerang jaringan yang aktif, atribut Secure hanya melindungi kerahasiaan cookie. Penyerang jaringan yang aktif dapat menimpa cookie Aman dari saluran yang tidak aman, mengganggu integritasnya (lihat Bagian 8.6 untuk lebih jelasnya).
Hanya satu kata lain tentang masalah ini:
Menghilangkan secure
karena situs web Anda example.com
sepenuhnya https tidak cukup.
Jika pengguna Anda menjangkau secara eksplisit http://example.com
, mereka akan dialihkan ke https://example.com
tetapi itu sudah terlambat; permintaan pertama berisi cookie.
secure
?