📖 Oturum & Çerez
Set-Cookie (Sunucu Çerez Tanımlama)
Sunucunun tarayıcıya güvenli çerez kaydetmesi için gönderdiği başlık.
⚡ Sözdizimi (Syntax)
Set-Cookie: session_id=xyz; Secure; HttpOnly; SameSite=Strict; Path=/
🛠️ Pratik Kullanım Örnekleri
📌 Nginx Yapılandırma Örneği
add_header Set-Cookie "Set-Cookie: session_id=xyz; Secure; HttpOnly; SameSite=Strict; Path=/" always;
💡
Mühendislik İpucu & En İyi Pratik:
Güvenlik denetimlerinde 'curl -I https://siteniz.com' ile başlık durumunu kontrol edebilirsiniz.
İlgili Kılavuzlar
Content-Security-Policy (CSP - XSS Kalkanı)
Strict-Transport-Security (HSTS Zorunlu HTTPS)
X-Frame-Options (Clickjacking Koruması)
X-Content-Type-Options (MIME Sniffing Engeli)
Referrer-Policy (Referans Gizlilik Politikası)
Permissions-Policy (Tarayıcı Donanım İzinleri)
Cache-Control (Önbellek Süresi ve Kuralları)
ETag (Varlık Parmak İzi Doğrulaması)
Last-Modified (Son Değiştirilme Zamanı)
Expires (Eski Tip Önbellek Bitiş Tarihi)
Access-Control-Allow-Origin (CORS İzni)
Access-Control-Allow-Methods (İzinli HTTP Metotları)
Access-Control-Allow-Headers (İzinli İstek Başlıkları)
Authorization (Kimlik Doğrulama Tokeni)
WWW-Authenticate (Kimlik İsteme Başlığı)
Cookie (İstemci Oturum Çerezleri)