HTTP-only куки — это тип кук, которые имеют флаг HttpOnly. Этот флаг запрещает доступ к куке из JavaScript через document.cookie.
Преимущества:
document.cookie.Недостатки:
Применение:
Идеально подходит для хранения конфиденциальной информации, такой как идентификаторы сессий или токены. Браузер автоматически отправляет такую куку с каждым HTTP-запросом к серверу, но она не доступна на стороне клиента через JavaScript.
Установка HTTP-only куки на сервере (пример на Node.js с Express):
javascript