cookie 속성은 서로 다른 공격면을 줄인다

한 속성을 설정했다고 인증·CSRF·탈취 문제가 모두 해결되지는 않는다.

속성줄이는 위험남는 위험
Secure평문 전송HTTPS 탈취
HttpOnlyscript 읽기CSRF 전송
SameSitecross-site 범위same-site XSS