Sécurité du CMS
Vérification de la sécurité des cookies de session Magento
Les cookies de session Magento doivent être protégés par les flags Secure et HttpOnly. Vérifiez leur configuration pour éviter le vol de sessions.
Ce que vérifie ce test
Ce test vérifie si les cookies de session de Magento sont protégés par les flags Secure (transmis uniquement en HTTPS) et HttpOnly (inaccessibles via JavaScript). Sans ces flags, les cookies peuvent être interceptés par des attaquants, notamment via des attaques XSS, ce qui permet de voler des sessions utilisateurs et des comptes administrateurs.
Notre recommandation
Activez les flags Secure et HttpOnly pour les cookies de session dans la configuration de Magento (env.php). Assurez-vous que votre site est en HTTPS. Testez la configuration avec les outils de développement du navigateur.
Tests de sécurité