Laravel's `config/session.php` includes a `secure` option. Which compliance scenario makes enabling this option mandatory?
-
A
Any application using Redis as the session driver
-
B
Applications that must comply with regulations requiring data in transit to be encrypted (e.g., PCI DSS, HIPAA), ensuring session cookies are only sent over HTTPS
-
C
Applications using database-backed sessions to prevent SQL injection
-
D
Multi-tenant applications where session isolation between tenants is required