Requête et réponse
GET /tutoriels HTTP/2
Host: tuto.exemple.fr
Accept-Language: fr-FR
HTTP/2 200
Content-Type: text/html; charset=utf-8
Set-Cookie: session=8f3a…; HttpOnly; Secure; SameSite=LaxObserver : F12 › Réseau. Codes : API REST.
HTTPS
Chiffrement (TLS) + authentification du serveur par certificat. Le cadenas ne garantit pas qu'un site est honnête, seulement que la connexion est chiffrée vers ce domaine. Mettre son site en HTTPS : Certbot.
Cookies de session
HttpOnly: illisible par JavaScript (limite le vol par XSS).Secure: envoyé seulement en HTTPS.SameSite=Lax/Strict: protège contre les requêtes intersites (CSRF).- Identifiant long, aléatoire, régénéré à la connexion, expirant.