Keamanan Cookie: httpOnly & sameSite

Jika menyimpan JWT di Cookie, wajib aktifkan opsi { httpOnly: true, secure: true, sameSite: 'strict' }.

👀 Contoh dulu

const res = { cookie(k, v, o) { console.log(o.httpOnly); } };
res.cookie('token', 'abc', { httpOnly: true });

Hasilnya: true

💡 Perlindungan utama dari ancaman serangan XSS.

📝 Sekarang giliranmu

Kirimkan cookie bernama 'token' yang membawa nilai token dengan menyertakan opsi perlindungan httpOnly: true.

Preview