쿠키 secure 관련 질문입니다
467
작성한 질문수 4
교재와 영상엔 쿠키 secure attribute에 대해서
"그러나 Chrome 52 이상 및 Firefox 52 이상을 포함한 일부 브라우저는 보안을 강화하고
안전하지 않은 사이트(HTTP)가 Secure 지시문으로 쿠키를 설정하는 것을 금지하기 위해 이 사양을 현재는 무시합니다."
라고 설명이 되어있는데
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Set-Cookie
위 링크에서 secure 관련 설명엔
"Insecure sites (http:) cannot set cookies with the Secure attribute (since Chrome 52 and Firefox 52). The https: requirements are ignored when the Secure attribute is set by localhost (since Chrome 89 and Firefox 75)."
라고 되어있어요.
Chrome 52 이상 및 Firefox 52 이상부터는 안전하지 않은 사이트(HTTP)가 Secure attribute로 쿠키를 설정하는 것을 금지하고 있다.
까지 아닌가요? 이 사양을 무시하는 건 사이트가 로컬호스트일 때인데, 해석을 잘못하신게 아닌가 싶어서요.
답변 1
1
안녕하세요 장현님 ㅎㅎ
네 장현님 말씀이 맞습니다.
해당 부분의 설명은 다음과 같이 변경될 예정입니다.
쿠키에 이 옵션을 추가하면 https로만 쿠키를 주고받을 수 있게 하는 옵션입니다.
하지만 Chrome v89 및 Firefox v75이상부터 localhost에서는 이 사양을 무시합니다.
즉, Chrome v89 및 Firefox v75이상의 localhost에서는 secure 옵션을 걸어도 http로 쿠키를 주고받을 수 있어 쉽게 테스팅이 가능합니다.
강의내에 설명변경 및 교안 설명 변경으로 다시 수정되어 업로드될 예정입니다.
혼란을 드려 죄송합니다 ㅠㅠ
또한 제 틀린점을 말씀해주셔서 감사하다는 말씀을 드립니다.
감사합니다.
강사 큰돌 올림.
디자인패턴 질문
0
32
2
팩토리 패턴
0
49
2
싱글톤 패턴 구현방법
0
53
2
라이브러리 프레임워크 차이 질문
0
52
1
프로젝트 질문 드립니다!
0
46
2
추상화 질문
0
38
2
직렬화 역직렬화 질문 드립니다!
0
54
2
안녕하세요 큰돌님!
0
78
2
REST API (Self-descriptive messages)
0
65
1
시스템 엔지니어 관련 질문입니다.
0
122
2
오버라이딩 관련하여 질문드립니다.
0
106
2
교착상태의 4가지 필요조건이 필요충분조건이 아닌 이유
0
134
1
렌더 트리, 렌더 레이어와 그래픽 레이어
0
87
2
로컬스토리지, 세션스토리지, 쿠키의 공통점
0
89
1
IPv4가 IPv6보다 빠른 경우
0
176
2
UDP가 전송계층의 역할을 못하는 건 아닌지
0
84
1
Path MTU 발견하였음에도 패킷 분할이 필요한 이유?
0
97
2
교재의 LFU 알고리즘에서 6번이 왜 히트인가요?
0
105
2
페이지 교체 알고리즘? 프레임 교체 알고리즘?
0
117
2
Static 키워드가 메모리에 올라가는 시점
0
107
2
헤더 압축부분 질문드립니다
0
108
2
공유 캐시 관련 질문 드립니다.
0
82
2
컨텍스트는 context와 contextual information으로 나눠진다는게 무슨뜻인가요?
0
262
1
회선과 대역폭의 관계
0
104
2





