← Node.js & Express36 / 65
Keamanan Cookie: httpOnly & sameSite
Jika menyimpan JWT di Cookie, wajib aktifkan opsi { httpOnly: true, secure: true, sameSite: 'strict' }.
👀 Contoh dulu
const res = { cookie(k, v, o) { console.log(o.httpOnly); } };
res.cookie('token', 'abc', { httpOnly: true });Hasilnya: true
💡 Perlindungan utama dari ancaman serangan XSS.
📝 Sekarang giliranmu
Kirimkan cookie bernama 'token' yang membawa nilai token dengan menyertakan opsi perlindungan httpOnly: true.
Preview