HttpOnly 쿠키
자바스크립트의 document.cookie API를 통해 쿠키에 접근하는 것을 방지하는 속성이다. 세션 쿠키에 이 설정을 적용하면 XSS 공격을 통한 세션 하이재킹 위험을 크게 낮출 수 있어 인증 보안의 필수 요소로 꼽힌다.