Встречается на собеседованиях • сегодня
Как обеспечить безопасность токена при хранении в cookie
Для безопасного хранения токена в cookie следует:
- Использовать флаг
HttpOnly- предотвращает доступ через JavaScript:
js
document.cookie = 'token=abc123; HttpOnly; Secure; SameSite=Strict';- Добавлять флаг
Secure- передача только по HTTPS - Устанавливать
SameSite=StrictилиLax- защита от CSRF - Ограничивать срок жизни (
Max-AgeилиExpires) - Не хранить чувствительные данные в cookie напрямую
Лучше хранить только идентификатор сессии, а сам токен - в памяти приложения. Для дополнительной защиты можно:
- Регулярно обновлять токен
- Использовать короткий срок жизни
- Валидировать токен на сервере при каждом запросе
Пример безопасных настроек:
js
Set-Cookie: sessionId=xyz; HttpOnly; Secure; SameSite=Strict; Path=/; Max-Age=3600
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы