정의
특징
기본 사용법
// 1. 쿠키 생성
Cookie cookie = new Cookie("sessionId","abc123xyz");
// 2. HttpOnly 설정 (JavaScript 접근 차단)
cookie.setHttpOnly(true);
// 3. 쿠키를 응답에 추가
response.addCookie(cookie);
HttpOnly 가 없을 때 vs 있을 때
// x 위험한 쿠키 (HttpOnly 없음)
Cookie unsafeCookie = new Cookie("token", "mySecretToken");
// JavaScript에서 접근 가능 -> 해커가 훔쳐갈 위험 있음~
response.addCookie(unsafeCookie);
//안전한 쿠키 (HttpOnly 설정)
Cookie safeCookie = new Cookie("token", "mySecretToken");
safeCookie.setHttpOnly(true);//JAVASCRIPT 접근 차단
response.addCookie(safeCookie);