Zurück zum Studium

Lernbegriff

SameSite cookie — Konten, Authentifizierung und Sitzungen

SameSite cookie verhindert oder begrenzt zustandsändernde Fremdseitenanfragen mit bestehenden Cookies. Die Lernkarte zeigt die Rolle im Modul „Konten, Authentifizierung und Sitzungen“ und einen sicheren Diagnoseweg.

Konten, Authentifizierung und SitzungenLevel 0–3

Orientierung

SameSite cookie verhindert oder begrenzt zustandsändernde Fremdseitenanfragen mit bestehenden Cookies. Auf dieser Stufe trennst du Zweck, Eingabe und sichtbares Ergebnis. Ordne SameSite cookie als Teil des Moduls Konten, Authentifizierung und Sitzungen ein, bevor du Einstellungen oder Dateien veränderst.

Übung

Sicher ausprobieren

Teste einen POST ohne gültiges CSRF-Token, bevor Cookie-Authentifizierung veröffentlicht wird. Öffne eine isolierte Testumgebung und führe „curl -I https://example.com/login“ aus. Beschreibe die erwartete Ausgabe vorab, ändere keine produktiven Daten und notiere einen sicheren nächsten Diagnoseschritt.

curl -I https://example.com/login

Quick-Check

Kannst du Zweck, beobachtbaren Zustand und häufigste Fehlerquelle von SameSite cookie — Konten, Authentifizierung und Sitzungen jeweils in einem Satz erklären? Welche Ausgabe würdest du zuerst sichern, bevor du etwas änderst, und welcher Test beweist anschließend, dass deine Korrektur wirklich wirksam war?