Данные, отправленные по протоколу SSL (HTTPS), полностью зашифрованы, включая заголовки (и, следовательно, файлы cookie), только тот хост, на который вы отправляете запрос, не шифруется. Это также означает, что запрос GET зашифрован (остальная часть URL). Несмотря на то, что злоумышленник может заставить клиента отвечать по HTTP, настоятельно рекомендуется использовать в файле cookie флаг «Secure», который предписывает использование HTTPS для отправки файлов cookie.
Атрибут Secure не имеет связанных значений. Скорее, наличие имен атрибутов указывает, что задано безопасное поведение. Атрибут Secure предназначен для ограничения связи cookie-файлов с зашифрованной передачей, позволяя браузерам использовать cookie-файлы только через безопасные / зашифрованные соединения. Естественно, веб-серверы должны устанавливать безопасные куки-файлы через безопасные / зашифрованные соединения, чтобы информация куки-файлов не передавалась таким образом, чтобы при первом отправлении в веб-браузер можно было подслушивать.