Встречается на собеседованиях • сегодня
Можно ли обеспечить безопасность токена при хранении в cookie браузера
Да, можно, но с определенными мерами предосторожности:
- HttpOnly: Запрещает доступ к cookie через JavaScript, защищая от XSS-атак.
- Secure: Передает cookie только по HTTPS, предотвращая перехват.
- SameSite=Strict/Lax: Защищает от CSRF, ограничивая отправку cookie только с того же сайта.
- Max-Age/Expires: Устанавливает срок жизни токена.
- Доменные ограничения: Указывайте
DomainиPathдля ограничения доступа.
Пример настройки cookie в Express:
javascript
res.cookie('token', 'your_jwt_token', {
httpOnly: true,
secure: true,
sameSite: 'strict',
maxAge: 3600000, // 1 час
domain: 'yourdomain.com',
path: '/'
});Для дополнительной безопасности комбинируйте с CSRF-токенами и регулярной ротацией JWT.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы