본문 바로가기
programing/infra

[ network ] secure, httponly 에 대해서

by 궈능비 2023. 7. 13.
728x90
반응형
반응형

네트워크에 대해서는 아직 잘 모르지만 오늘 공부한 내용을 글로 남겨두려고 합니다

 

1. secure

쿠키에 secure 설정을 해두면

프론트엔드가 http일때 백엔드에 쿠키가 안보내집니다

프론트엔드가 https일때 백엔드에 쿠키가 보내집니다.

 

이 설정은 https일때만 보내고싶은 쿠키에 설정을 해두면 됩니다.

 

2. httponly

우리는 개발자도구를 통해서 프론트엔드의 쿠키나 네트워크 등을 확인할 수 있습니다.

또 개발자도구의 콘솔을 이용해서 js에 접근하는 것도 가능합니다.

 

개발자도구의 콘솔에 document.cookie 를 입력하면 현재 설정되어있는 쿠키가 전부 출력됩니다.

하지만 httponly가 설정되어있는 쿠키는 document.console을 입력해도 쿠키가 출력되지 않습니다.

 

 

일반적으로 secure와 httponly를 둘 다 설정해두는게 가장 좋다고 하는 것 같습니다.

 

 

728x90
반응형

댓글