1 - cookie sécurisé
// En PHP, définition d'un cookie sécurisé
setcookie('session', $session_id, [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // HTTPS uniquement
'httponly' => true, // Inaccessible en JS
'samesite' => 'Strict', // Ne jamais envoyer en cross-site
]);