Встречается на собеседованиях • сегодня
Как запретить доступ клиента к Cookie
Для запрета доступа клиента к Cookie можно использовать флаг HttpOnly. Это предотвращает доступ к кукам через JavaScript, защищая от атак типа XSS.
Пример установки HttpOnly куки на сервере:
javascript
// Node.js с Express
res.cookie('sessionId', '12345', {
httpOnly: true,
secure: true, // рекомендуется для HTTPS
sameSite: 'strict' // защита от CSRF
});Другие важные параметры:
Secure- передача только по HTTPSSameSite- защита от межсайтовых запросовMax-Age/Expires- ограничение времени жизни
Важно: HttpOnly не защищает от MITM-атак, для этого нужен HTTPS (secure: true).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы