Cookie.Expires или Max-Age) или она существует до закрытия браузера (сессионная кука).HttpOnly: Запрещает доступ к куке из JavaScript, защищая от XSS-атак.Secure: Отправляет куку только по HTTPS-соединению.SameSite: Контролирует отправку куки при запросах из других доменов, предотвращая CSRF-атаки.Set-Cookie) и на стороне клиента (через document.cookie), если не установлен HttpOnly флаг.javascript