Middle+
Quais configurações existem nos cookies (httpOnly, secure, expires, domain, path)?
sobes.tech IA
Resposta da IA
Cookie é um pequeno fragmento de dados que o servidor envia ao navegador, e que o navegador armazena e devolve em pedidos subsequentes ao mesmo servidor. Os cookies têm várias configurações importantes:
- HttpOnly — se estiver definido, o cookie não é acessível via JavaScript (por exemplo,
document.cookie), o que aumenta a segurança e previne ataques XSS. - Secure — o cookie é enviado apenas através de uma conexão HTTPS segura.
- Expires — data e hora em que o cookie expira e é removido. Pode-se especificar uma data concreta ou usar
Max-Agepara o tempo de vida em segundos. - Domain — o domínio para o qual o cookie é válido. Permite partilhar cookies entre subdomínios.
- Path — o caminho no servidor para o qual o cookie será enviado. Por exemplo,
/account— o cookie será enviado apenas em pedidos a esse caminho e seus subdiretórios.
Exemplo de configuração de cookie com esses parâmetros no cabeçalho HTTP:
Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/