Вопрос проверяет знание параметров безопасности куки.
Короткий ответ
Основные флаги:
HttpOnly: Запрещает доступ к куки через JavaScript (защита от XSS).
Secure: Передача только по HTTPS.
SameSite: Защита от CSRF (Strict, Lax, None).
Expires/Max-Age: Время жизни куки.
Длинный ответ
Зарегистрироваться
Развернутый ответ доступен только зарегистрированным пользователям.