אקדמיה סביבות

לחץ כאן לכל השאלות

במערכת מבוססת Token (למשל JWT), מה מהבאים הוא הדרך הבטוחה והנכונה ביותר לאחסן את ה־Token בצד הלקוח?

1
done
שאלות ממבחנים - 2023 - טוקן כמו JWT הוא מידע רגיש – אם תוקף יוכל לגנוב אותו (למשל דרך XSS), הוא יוכל להתחזות למשתמש. שמירת הטוקן ב־HttpOnly Cookie מונעת גישה אליו מ־JavaScript (ולכן מגינה מ־XSS). הדגל Secure מבטיח שהקוקי יישלח רק דרך HTTPS (מגן מ־MITM).
by
מיין לפי

* השאלה נוספה בתאריך: 25-07-2025