【Cookieとセッションの仕組み】Webサイトのログインに潜む落とし穴
公開日 2026.10.07
調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査
昨日ログインしたSNSを、今日開いてもそのまま使える。 パスワードを入力していないのに、サイトはどうやって「あなた」だと判断しているのでしょうか? その仕組みを支えるのが「Cookie」と「セッション」です。 今回は、ブラウザのリスやサーバーのフクロウと一緒に、ログインの裏側をアニメーションで解説します。イベント会場のリストバンドを例に、Cookie・セッション・セッションIDの役割をひとつずつ見ていきます。 新しいタブでもログイン状態が続く理由。 突然ログアウトされる理由。 そして、パスワードを知らなくても、なりすましが起きる理由。 普段何気なく使っているWebサイトの仕組みと、ログイン状態を守るための工夫が分かる約11分半です。 ※本動画では、サーバー側でセッション情報を管理し、CookieでセッションIDをやり取りする典型的な方式を中心に説明しています。
YouTubeで見る動画のページ · 別タブで開く