Не работает атрибут HTTPOnly для файлов cookie
Я пытаюсь установить атрибут HTTPOnly для проекта PHP. Я поставил session.cookie_httponly = 1
на php.ini
,
Затем я проверил вывод инструментов разработчика -> Приложение -> Файлы cookie,
Отображается флаг включения HTTP только для некоторых значений.
например:
Name | Value | Domain | Path | Expires | Size | HTTP
abcd | 1050 | my.com | / | ----- | --- | 1
xyzd | 1020 | my.com | / | ----- | --- |
Может кто-нибудь, пожалуйста, объясните причину этого. Это нормально или я хочу сделать что-то еще, чтобы включить атрибут HTTPOnly?