169 похожих чатов

Всем привет, подскажите. Насколько адекватно ставить куки http only, при

рест запросе на бэк? Какие могут быть нюансы. Я почему-то думал, что куки так не будут ставиться, но потестировав, получил что просто при запросе аксиосом на бэк, он может легко установить куки.

19 ответов

31 просмотр

там есть ответы сервера - а именно разрешения принимать или нет куки по "небезопасным" каналам.

Алексей-Евстратенко Автор вопроса
Pt. Loki
Условно CORS + настройки axios

Вопрос в принципе в другом. Сейчас у нас есть требование поставить http only куку, есть вариант стучаться по index.php к серваку, который поставит куку и релоаднет пэйдж. И второй вариант, это через аксиос дернуть рест, который как оказывается может засетать такую куку (для меня это было удивительно). Вот и спрашиваю, чем может быть чреват второй подход\

Алексей Евстратенко
Вопрос в принципе в другом. Сейчас у нас есть треб...

открытостью. т.е. любой перекресток сможет при правильном подходе читать незашифрованное =)

Алексей-Евстратенко Автор вопроса
Pt. Loki
открытостью. т.е. любой перекресток сможет при пра...

у нас к примеру нужно засетать сессию (просто какой-то набор чисел положить в переменную куки), не могу все же понять чем это чревато))

Алексей Евстратенко
у нас к примеру нужно засетать сессию (просто како...

засетать.... это что? определить? т.е. значение и название?

Алексей-Евстратенко Автор вопроса
Pt. Loki
засетать.... это что? определить? т.е. значение и ...

установить. К примеру получить в куках some_value: my_variable_from_back

Алексей Евстратенко
установить. К примеру получить в куках some_value:...

зашибись. живем. установил. это значение читаемо отовсюду - привет параноикам и мне тоже =) в этом разница =)

Алексей-Евстратенко Автор вопроса
Pt. Loki
зашибись. живем. установил. это значение читаемо о...

так это значение и так и так будет там, просто раньше его ставил бэк на бэке (php), а сейчас есть предложение ставить бэком на фронте по ресту))

Алексей Евстратенко
так это значение и так и так будет там, просто ран...

ну я как параноик авторитетно заявляю, что лучше хранить данные на беке =) ибо там меньше шансов на утечку при норм сервере =)

Алексей-Евстратенко Автор вопроса
Pt. Loki
ну я как параноик авторитетно заявляю, что лучше х...

мы все же про разное, вопрос не как хранить. Вопрос в том насколько адекватно так получать их и устанавливать

Алексей Евстратенко
мы все же про разное, вопрос не как хранить. Вопро...

адекватно одинаково - смысл разницы защищенных кук и не защищенных только в методе официальном - т.е. тому кто представляется по cors или кому угодно....

Алексей-Евстратенко Автор вопроса
Pt. Loki
адекватно одинаково - смысл разницы защищенных кук...

смысл в том что http only js не умеет чистать

Алексей Евстратенко
смысл в том что http only js не умеет чистать

пример. хоть где, где не сможет читать куки.

Алексей-Евстратенко Автор вопроса
Pt. Loki
пример. хоть где, где не сможет читать куки.

куки с параметром http only, js-ом не читаются. Какие еще примеры то https://developer.mozilla.org/ru/docs/Web/API/Document/cookie#%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C

Алексей Евстратенко
куки с параметром http only, js-ом не читаются. Ка...

сори, но вроде как все npm cookies на это пофиг.... я во фронте год, но не видел из-за этого проблем пока

Алексей-Евстратенко Автор вопроса
Pt. Loki
сори, но вроде как все npm cookies на это пофиг......

все npm cookie парсят document.cookies, не более. А там http only кук не будет)

Алексей Евстратенко
все npm cookie парсят document.cookies, не более. ...

понял. дурак. ну я симулирую https localhost априори чтоб держать каналы связи. так что не в курсе. сори

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта