Host only Cookieについて教えてください。
Host only
form authを取得する際、ブラウザーはヘッダーにHost onlyとして表示されるJSESSIONID Cookieを取得します。
form auth
CookieのHost-only-flagはtrueであり、正規化されたrequest-HostはCookieのドメインと同じです。
http://tools.ietf.org/html/rfc6265#section-5.4