Встречается на собеседованиях • сегодня

Можно ли обеспечить безопасность токена при хранении в cookie браузера

Да, можно, но с определенными мерами предосторожности:

  1. HttpOnly: Запрещает доступ к cookie через JavaScript, защищая от XSS-атак.
  2. Secure: Передает cookie только по HTTPS, предотвращая перехват.
  3. SameSite=Strict/Lax: Защищает от CSRF, ограничивая отправку cookie только с того же сайта.
  4. Max-Age/Expires: Устанавливает срок жизни токена.
  5. Доменные ограничения: Указывайте Domain и Path для ограничения доступа.

Пример настройки cookie в Express:

javascript
res.cookie('token', 'your_jwt_token', {
  httpOnly: true,
  secure: true,
  sameSite: 'strict',
  maxAge: 3600000, // 1 час
  domain: 'yourdomain.com',
  path: '/'
});

Для дополнительной безопасности комбинируйте с CSRF-токенами и регулярной ротацией JWT.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы