setcookie('token', $token, time()+60*60*24*14, '/', false, true);
php_value session.cookie_httponly=On
php_value session.cookie_secure=On
Результат: страница не загружена (ошибка 500)setcookie('token', $token, time()+60*60*24*14, '/', false, true);
Но вот вопрос: этот-то cookie файл теперь в js не выводится. Но ведь в cookie хранится ещё и ID сессии. Как установить httponly для него? session.cookie_secure=On
Разрешает получать доступ к cookie идентификатора сессии только при использовании протокола HTTPS. Если ваш сайт использует только протокол HTTPS, вам необходимо включить эту опцию.