Sobes.tech
Middle+

Quais configurações existem nos cookies (httpOnly, secure, expires, domain, path)?

sobes.tech IA

Resposta da IA

Cookie é um pequeno fragmento de dados que o servidor envia ao navegador, e que o navegador armazena e devolve em pedidos subsequentes ao mesmo servidor. Os cookies têm várias configurações importantes:

  • HttpOnly — se estiver definido, o cookie não é acessível via JavaScript (por exemplo, document.cookie), o que aumenta a segurança e previne ataques XSS.
  • Secure — o cookie é enviado apenas através de uma conexão HTTPS segura.
  • Expires — data e hora em que o cookie expira e é removido. Pode-se especificar uma data concreta ou usar Max-Age para o tempo de vida em segundos.
  • Domain — o domínio para o qual o cookie é válido. Permite partilhar cookies entre subdomínios.
  • Path — o caminho no servidor para o qual o cookie será enviado. Por exemplo, /account — o cookie será enviado apenas em pedidos a esse caminho e seus subdiretórios.

Exemplo de configuração de cookie com esses parâmetros no cabeçalho HTTP:

Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/