Headers Cookie Session No Secure

'Default session middleware settings: `secure` not set. It ensures the browser only sends the cookie over HTTPS.'

IndexedPublic repositoryMediumMedium confidenceVerifiedLGPL-3.0-onlyJS
greprules fetch gitlab-sast-rules-lgpl-javascript-headers-rule-cookie-session-no-secure --engine opengrep

Description

'Default session middleware settings: `secure` not set. It ensures the browser only sends the cookie over HTTPS.'