محرمانه بودن – چگونه می توانید کوکی های httpOnly را که قبلاً برای ورود به سیستم استفاده می کردند با اطمینان حذف کنید؟

من از Angular 8 با Node.js (Express.js) برای ایجاد یک سیستم ورود به سیستم استفاده می کنم. باید ایمن باشد. من کوکی ها را با استفاده از httpOnly: true تنظیم کرده ام ، که حاوی نشانه JWT است و باید توسط سمت سرور حذف شود ، زیرا کوکی های httpOnly فقط توسط کاربر می توانند…

خرید vpn خرید وی پی ان

احراز هویت – هنگام سؤال از کاربر در گذرنامه آیا دلیلی برای حذف اسرار وجود ندارد؟

من از استراتژی گذرنامه محلی-گذرنامه استفاده می کنم ، اما به طور کلی چند سؤال دارم (از عرض پوزش). آنها ممکن است سوالات بسیار تازه ای باشند بنابراین من از قبل عذرخواهی می کنم ، اما لطفاً از جنبه های سوال و کد من برای اهداف امنیتی انتقاد کنید. من می خواهم از اصل حداقل…

خرید vpn خرید وی پی ان