개발자! 최근에 프로젝트에서 쿠키 관리와 씨름 한 전자 상거래 -Smoky-Omey.vercel.App을 통해 학습을 공유 할 것이라고 생각했습니다. 쿠키를 더 똑똑하게 만들어 봅시다!
쿠키 필수
: 클라이언트 측 JavaScript 액세스를 방지하여 XSS 공격을 완화합니다
: 쿠키가 https를 통해서만 전송되도록합니다
<code class="language-javascript">const options = { httpOnly: true, secure: true, sameSite: "none" }; return res .status(200) .cookie("accessToken", accessToken, options) .cookie("refreshToken", refreshToken, options) .json( new Apiresponse( 200, { user: loggedInUser }, "User logged in successfully" ) );</code>
vs options
:
httpOnly: true
보안의 영향으로 인해 신중하게 사용하십시오. 교차 보관 액세스가 필요한 경우에만 설정하십시오
secure: true
(가장 안전한, 크로스 사이트 요청 제한), ().
sameSite: "none"
: 위 내용은 빠른 쿠키 관리 팁의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!