HTTPOnly Cookie
Um atributo de cookie que ajuda a mitigar o risco de scripts do lado do cliente acessarem o cookie protegido, tornando-o inacessível para a API do DOM do documento. Isso aumenta a segurança contra ataques de cross-site scripting (XSS).