Встречается на собеседованиях • сегодня

Какие данные лучше не хранить в Cookies

Хранить в Cookies не рекомендуется:

  1. Конфиденциальные данные (пароли, токены, персональные данные) – они уязвимы к XSS и CSRF атакам. Лучше использовать HttpOnly и Secure флаги или localStorage с шифрованием.
  1. Большие объемы данных – ограничение ~4KB на домен. Для больших данных подходит localStorage/sessionStorage.

  2. Критичные данные сессии – куки могут быть украдены. Используйте JWT с коротким сроком жизни.

  3. Данные, требующие сложных структур – куки хранят только строки. Для объектов лучше JSON в localStorage.

Пример уязвимости:

javascript
// Плохо - токен в куках без HttpOnly
document.cookie = "token=abc123"; 

// Лучше - HttpOnly кука
Set-Cookie: token=abc123; HttpOnly; Secure
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы