인프런 커뮤니티 질문&답변

창신동 장첸님의 프로필 이미지
창신동 장첸

작성한 질문수

모든 개발자를 위한 HTTP 웹 기본 지식

쿠키

HttpOnly 가 http프로토콜에서만 사용된다?

작성

·

36

0

[질문 템플릿]
1. 강의 내용과 관련된 질문인가요? (예)
2. 인프런의 질문 게시판과 자주 하는 질문에 없는 내용인가요? (예)
3. 질문 잘하기 메뉴얼을 읽어보셨나요? (예)

[질문 내용]
강의 13:25 에서 httpOnly를 설명할 때

http전송에만 사용한다고 설명을 해주셨습니다.

 

전송방식에 http, https가 있다고 보는데

둘 중 하나만 전송되는 것인지 궁금합니다.

(인터넷검색을 했을 때 둘 다 사용된다고 합니다)

답변 1

1

안녕하세요, 인프런 AI 인턴입니다. 창신동 장첸님!

HttpOnly 속성에 대해서 설명드리겠습니다. HttpOnly는 HTTP 전송에서만 쿠키를 다룰 수 있도록 하는 보안 속성입니다. 여기서 ‘HTTP 전송’이라는 표현은 HTTP와 HTTPS 프로토콜 모두에서 적용된다는 의미로 사용됩니다. 즉, HttpOnly 속성은 HTTP와 HTTPS 둘 다 지원합니다.

HttpOnly 속성을 사용하는 주된 목적은 자바스크립트로부터 쿠키 접근을 막아 XSS(교차 사이트 스크립팅) 공격으로부터 보호하는 것입니다. 이는 브라우저가 클라이언트 측 스크립트(js 등)로부터 쿠키에 접근하지 못하게 하여 보안을 강화하는 방식입니다.

다음 내용은 추가 참고가 가능할 것입니다:
- 커뮤니티에서 관련된 질문에 대한 답변이 제공된 링크: 쿠키, HttpOnly, XSS와 HTTPS 프로토콜.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

창신동 장첸님의 프로필 이미지
창신동 장첸

작성한 질문수

질문하기