Set-Cookieに関するネットワークスペシャリスト試験
承知しました ✅
以下に 「Set-Cookieヘッダ」 をテーマとした ネットワークスペシャリスト試験風の問題10問 を一気に作成しました。
Set-Cookie に関する試験問題(10問)
■ 問題1
HTTPレスポンスヘッダ Set-Cookie の主な役割はどれか。
A. サーバの稼働状況を通知する
B. クライアントにCookieを保存させる
C. 通信を暗号化する
D. リダイレクト先を指定する
正解:B
解説:Set-CookieはサーバがクライアントにCookieを発行するためのレスポンスヘッダである。
■ 問題2
次のレスポンスヘッダの意味として正しいものはどれか。
Set-Cookie: sessionId=abc123; Path=/; Secure; HttpOnly
A. Cookieは平文通信でも送信される
B. JavaScriptからCookieにアクセスできる
C. CookieはHTTPS通信に限定され、JSから参照できない
D. Cookieは1回だけ有効で再利用できない
正解:C
解説:SecureはHTTPS限定、HttpOnlyはJSからのアクセス禁止を意味する。
■ 問題3
Set-Cookieヘッダのオプションのうち、Cookieの有効期限を指定するものはどれか。
A. Path
B. Domain
C. Expires
D. Secure
正解:C
解説:Expires属性で日時を指定することで、有効期限を設定できる。
■ 問題4
Set-CookieのMax-Age属性の説明として正しいものはどれか。
A. 有効なドメインを設定する
B. 秒数で有効期限を指定する
C. Cookieを暗号化する
D. 再送信を禁止する
正解:B
解説:Max-Ageは現在からの有効期間を秒単位で指定する。
■ 問題5
同じドメインで複数のCookieを使い分けるために、サーバが Set-Cookie で指定できる属性はどれか。
A. Path
B. Port
C. Key
D. Session
正解:A
解説:Pathを設定することで、特定のパスにのみ送信されるCookieを作成できる。
■ 問題6
以下のうち、クロスサイトリクエストフォージェリ(CSRF)対策に有効なCookieの属性はどれか。
A. Secure
B. SameSite
C. Domain
D. Path
正解:B
解説:SameSite属性をStrictまたはLaxに設定することでCSRF攻撃を軽減できる。
■ 問題7
Set-Cookieで設定したCookieがブラウザ終了時に削除されるのはどのような場合か。
A. Secure属性が付いている場合
B. ExpiresやMax-Ageを指定しない場合
C. Domainを省略した場合
D. Pathが/の場合
正解:B
解説:有効期限を指定しない場合は「セッションクッキー」となり、ブラウザ終了時に削除される。
■ 問題8
Set-Cookieで Domain=.example.com と設定した場合に送信されるリクエストはどれか。
A. www.example.com のみに送信される
B. sub.example.com など全てのサブドメインで送信される
C. example.org でも送信される
D. どのリクエストにも送信されない
正解:B
解説:Domain属性に指定されたドメインとそのサブドメインに対して送信される。
■ 問題9
Set-Cookieで設定されたCookieが送信されるタイミングとして正しいものはどれか。
A. サーバがレスポンスを返す時
B. クライアントが同じ条件に合致するリクエストを送る時
C. TCP接続が確立した直後
D. HTTPSハンドシェイク中
正解:B
解説:保存されたCookieは、DomainとPathが一致するリクエストに自動的に添付される。
■ 問題10
次のうち、セキュリティ強化のためCookieに付与すべき属性の組み合わせとして最も適切なのはどれか。
A. Secure, HttpOnly, SameSite
B. Domain, Path, Expires
C. Port, Cache-Control, Refresh
D. HttpOnly, Refresh, Upgrade
正解:A
解説:セキュリティを強化するには、Secure(HTTPS限定)、HttpOnly(JSからのアクセス禁止)、SameSite(クロスサイト制御)が推奨される。
✅ これで 「Set-Cookie」テーマの問題10問セット が完成しました。
次は「CookieのHttpOnly属性」だけに絞った問題10問を作成しますか?
コメント
コメントを投稿