最后一個選項是?`secure`。不像其它選項,該選項只是一個標記而沒有值。只有當一個請求通過 SSL 或 HTTPS 創建時,包含?`secure`?選項的 cookie 才能被發送至服務器。這種 cookie 的內容具有很高的價值,如果以純文本形式傳遞很有可能被篡改,例如:
~~~
Set-Cookie: name=Nicholas; secure
~~~
事實上,機密且敏感的信息絕不應該在 cookie 中存儲或傳輸,因為 cookie 的整個機制原本都是不安全的。默認情況下,在 HTTPS 鏈接上傳輸的 cookie 都會被自動添加上?`secure`?選項。