Встречается на собеседованиях • сегодня

Как можно ограничить получение информации из Cookies

Для ограничения доступа к Cookies можно использовать несколько методов:

  1. HttpOnly - предотвращает доступ через JavaScript:
javascript
// На сервере (пример для Node.js/Express)
res.cookie('sessionId', '12345', { httpOnly: true });
  1. Secure - передача только по HTTPS:
javascript
res.cookie('auth', 'token', { secure: true });
  1. SameSite - защита от CSRF:
javascript
res.cookie('user', 'data', { sameSite: 'strict' });
  1. Domain/Path - ограничение области видимости:
javascript
res.cookie('prefs', 'settings', { domain: '.example.com', path: '/admin' });
  1. Max-Age/Expires - ограничение времени жизни:
javascript
res.cookie('temp', 'value', { maxAge: 3600000 }); // 1 час

На клиенте доступ к кукам можно проверить через document.cookie, но HttpOnly куки будут недоступны. Для дополнительной безопасности рекомендуется использовать комбинацию этих методов.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы