Zum Inhalt springen

SameSite Cookie leicht erklärt

Bedeutung & Anwendung – Verständlich und ohne Fachbegriffe

Zuletzt aktualisiert: 16.08.2026Autor: Redaktion DomainProvider.de · Lesezeit: 1 Min.

Das SameSite Cookie-Attribut ist eine Sicherheitseinstellung für Cookies in Ihrem Browser. Es bestimmt, ob ein Cookie auch dann gesendet wird, wenn Sie von einer anderen Website kommen.

Warum gibt es SameSite?

Ohne diesen Schutz könnten bösartige Websites Ihren Browser dazu bringen, Aktionen auf anderen Websites in Ihrem Namen auszuführen. Das nennt man einen CSRF-Angriff. SameSite verhindert das, indem Cookies bei solchen Anfragen nicht mitgesendet werden.

Welche Einstellungen gibt es?

  • Strict: Das Cookie wird nur gesendet, wenn Sie sich direkt auf der Website befinden.
  • Lax: Das Cookie wird auch gesendet, wenn Sie über einen Link auf die Website kommen. Das ist die Standardeinstellung.
  • None: Das Cookie wird immer gesendet, funktioniert aber nur mit HTTPS.

Was bedeutet das für Sie?

Seit 2020 setzen Browser den Wert automatisch auf „Lax", wenn keine andere Einstellung angegeben ist. Das erhöht die Sicherheit beim Surfen, ohne dass Sie selbst etwas tun müssen.

Fazit

SameSite ist eine wichtige Schutzmaßnahme, die zusammen mit HTTPS und anderen Cookie-Einstellungen dafür sorgt, dass Ihre Daten sicher übertragen werden.