Nur http: Manchmal werden Benutzereinstellungen (Schriftgröße, Thema, Sprache, ...) auf der Clientseite festgelegt und ausgeführt. Dies ist der häufigste Fall, wenn sie nicht nur auf http festgelegt werden müssen.
sicher: Da die Site / App auf HTTPS besteht, gibt es keinen Grund, nicht um das sichere Flag zu verwenden. Wenn die Site / App Zugriff über HTTP bieten muss und Sie Details benötigen, um zwischen verschlüsselten / keinen Kontexten zu wechseln (möglicherweise wieder die Anzeigeeinstellungen des Benutzers), müssen Sie dies weglassen.
Während es scheint Unabhängig davon, wie Sie derzeit den HTTPS-Zugriff erzwingen, sollten Sie Fehler berücksichtigen: Ihre App wird möglicherweise mit falschen Einstellungen erneut bereitgestellt, oder Ihre Benutzer sind möglicherweise einem MItM (entweder einem böswilligen oder einem schlecht konfigurierten Proxy) mit einem ähnlichen Proxy ausgesetzt Effekt und mit diesem Flag setzen versagen die Dinge sicher (aus Sicherheitsgründen), indem sie nicht mehr arbeiten, sondern unsicher arbeiten.
Allgemein: Da es sich um Sicherheitsmaßnahmen handelt, wie gering sie auch sein mögen Möglicherweise scheinen Sie immer beide zu setzen, es sei denn, Sie haben einen bestimmten Grund, dies nicht zu tun, anstatt sie standardmäßig auszulassen, es sei denn, Sie glauben, dass sie benötigt werden.