// En PHP, définition d'un cookie sécurisé
setcookie('session', $session_id, [
    'expires'  => time() + 3600,
    'path'     => '/',
    'secure'   => true,       // HTTPS uniquement
    'httponly' => true,       // Inaccessible en JS
    'samesite' => 'Strict',   // Ne jamais envoyer en cross-site
]);