유튜브블로그Top 10
내 프로필

데브허브 안내
소개업데이트 소식

데브허브 커뮤니티

쿠키 보안 Secure, HttpOnly | HTTP 쿠키 #4

김정환

2024. 4. 1.

0

#backend
  • HTTP는 외부에서 공격받을 수 있으며, 이에 대한 보안 위협이 존재합니다.🍪
  • 쿠키는 TCP/HTTP 통신 패킷이 중간에서 캡쳐되는 것으로 인해 해킹될 수 있습니다.🔐
  • TLS (Transport Layer Security)는 HTTP 통신을 보안화하여 쿠키를 암호화하여 보냅니다. 🔒
  • 'Secure' 디렉티브는 쿠키를 HTTPS 요청만 사용하게 설정합니다. 🛡️
  • HTTPOnly 디렉티브는 JavaScript를 통해 쿠키에 접근을 차단합니다. 🚫

Recommanded Videos