Встречается на собеседованиях • сегодня
Какие данные лучше не хранить в Cookies
Хранить в Cookies не рекомендуется:
- Конфиденциальные данные (пароли, токены, персональные данные) – они уязвимы к XSS и CSRF атакам. Лучше использовать HttpOnly и Secure флаги или localStorage с шифрованием.
-
Большие объемы данных – ограничение ~4KB на домен. Для больших данных подходит localStorage/sessionStorage.
-
Критичные данные сессии – куки могут быть украдены. Используйте JWT с коротким сроком жизни.
-
Данные, требующие сложных структур – куки хранят только строки. Для объектов лучше JSON в localStorage.
Пример уязвимости:
javascript
// Плохо - токен в куках без HttpOnly
document.cookie = "token=abc123";
// Лучше - HttpOnly кука
Set-Cookie: token=abc123; HttpOnly; Secure
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы