ホストcookieとドメインcookie

たいした話じゃないのですが、ちょっと調べてしまったのでメモ。


下記のようなHTTPレスポンスヘッダーが返却された場合、

Set-Cookie: aaa=111; expires=Tue, 31-Dec-2030 23:59:59 GMT; path=/;
Set-Cookie: bbb=222; expires=Tue, 31-Dec-2030 23:59:59 GMT; path=/; domain=.example.jp;


理由は、ドメインcookieになるのは、「domain=DAMAIN_NAME」としてちゃんと指定した場合であり、以下引用の通り、指定していない場合(つまりデフォルト値)は、ホストcookieとみなされます。

domainのデフォルト値は、クッキー応答を生成したサーバのホスト名です。

Cookie仕様 日本語訳 - futomi's CGI Cafe