Cookie Property

‍정진철·2023년 1월 12일
0

Nodejs

목록 보기
8/10

1 . secret

우리가 쿠키에 sign 할 때 사용하는 string

쿠키에 사인하는 이유는 서버에 쿠키를 줬다는 걸 보여주기 위해서.

session hijack(납치) 라는 것이 있는데 유저가 아닌데 마치 해당 유저 처럼 행세 할 수 있음.

따라서 해당 secret 부분에 우리만 알 수 있는 string을 심어야함.


2. Domain

도메인은 쿠키를 만든 서버가 누군지 알려줌.


3. Expires

쿠키의 만료날짜를 지정하지 않으면 자동적으로 session cookie 로 설정됨.
즉, 브라우저에서 프로그램을 닫거나 컴퓨터를 재시작 할 때 사라짐.


4. MaxAge

쿠키 지속 기간
단위 : 밀리세컨드


profile
WILL is ALL

0개의 댓글