codestates / BanThing

🍔배달비를 BanThing하는 구인 플랫폼입니다.
0 stars 2 forks source link

[Error Handling] 클라이언트에서 document.cookie 등으로 쿠키 조작을 할 수 없는 문제 #216

Open shren207 opened 2 years ago

shren207 commented 2 years ago

어떤 에러인가요?

클라이언트에서 document.cookie를 사용해서 쿠키를 확인하거나 또는 관련 작업이 되지 않는 심각한 에러입니다.

에러 핸들링 방법

서버에서 쿠키를 전송할 때 Set-Cookie 설정의 httpOnly 속성이 true로 되어있을 시,클라이언트에서는 document.cookie를 통해 쿠키를 볼수도, 조작할 수도 없다고 합니다. (보안상의 이슈로)

스크린샷 2022-03-01 오후 4 13 02

에러 핸들링을 위해 참고한 레퍼런스 링크

모던 자바스크립트