← Next.js37 / 57
Konsep Session vs Token di Next.js
Session disimpan di server/database dengan cookie ID, sedangkan JWT Token memuat data terenkripsi di dalam token itu sendiri.
👀 Contoh dulu
// HttpOnly Cookie adalah tempat paling aman menyimpan session ID di Next.js
Hasilnya: Cookie HttpOnly tidak bisa diakses/dicuri oleh skrip XSS client.
💡 Selalu gunakan flag HttpOnly & SameSite pada cookie autentikasi.
📝 Sekarang giliranmu
Keamanan cookie sangat penting untuk session. Tuliskan properti opsi konfigurasi cookie yang mencegah JavaScript dari sisi client (seperti serangan XSS) agar tidak bisa membaca isi cookie tersebut. Cukup tuliskan properti boolean-nya.
Preview