Встречается на собеседованиях • сегодня

Как запретить доступ клиента к Cookie

Для запрета доступа клиента к Cookie можно использовать флаг HttpOnly. Это предотвращает доступ к кукам через JavaScript, защищая от атак типа XSS.

Пример установки HttpOnly куки на сервере:

javascript
// Node.js с Express
res.cookie('sessionId', '12345', {
  httpOnly: true,
  secure: true, // рекомендуется для HTTPS
  sameSite: 'strict' // защита от CSRF
});

Другие важные параметры:

  • Secure - передача только по HTTPS
  • SameSite - защита от межсайтовых запросов
  • Max-Age/Expires - ограничение времени жизни

Важно: HttpOnly не защищает от MITM-атак, для этого нужен HTTPS (secure: true).

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы