Встречается на собеседованиях • сегодня

Как обеспечить безопасность токена при хранении в cookie

Для безопасного хранения токена в cookie следует:

  1. Использовать флаг HttpOnly - предотвращает доступ через JavaScript:
js
document.cookie = 'token=abc123; HttpOnly; Secure; SameSite=Strict';
  1. Добавлять флаг Secure - передача только по HTTPS
  2. Устанавливать SameSite=Strict или Lax - защита от CSRF
  3. Ограничивать срок жизни (Max-Age или Expires)
  4. Не хранить чувствительные данные в cookie напрямую

Лучше хранить только идентификатор сессии, а сам токен - в памяти приложения. Для дополнительной защиты можно:

  • Регулярно обновлять токен
  • Использовать короткий срок жизни
  • Валидировать токен на сервере при каждом запросе

Пример безопасных настроек:

js
Set-Cookie: sessionId=xyz; HttpOnly; Secure; SameSite=Strict; Path=/; Max-Age=3600
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы