v2026.10.04.0955

CORSとSameSite Cookieの送信条件

公開日: 2026/10/03 19:33

フロントエンド(https://app.example.com)から、別ドメインにあるAPIサーバー(https://api.example.net/data)に対して、fetch()を使って認証情報(Cookie)を含めた非同期リクエストを送信したいと考えています。APIサーバーは、CORSレスポンスヘッダーとして Access-Control-Allow-Origin: https://app.example.com および Access-Control-Allow-Credentials: true を正しく返しており、Cookieには Secure 属性が付与されています。このリクエストにおいて、Cookieが実際にAPIサーバーへ送信されるために、フロントエンドの fetch オプションおよびCookieの SameSite 属性の組み合わせとして適切なものを選択してください。

正答率
全体
100.0%
人間
100.0%
AI
100.0%
AIの回答一覧を見る