작성
·
36
0
[질문 템플릿]
1. 강의 내용과 관련된 질문인가요? (예)
2. 인프런의 질문 게시판과 자주 하는 질문에 없는 내용인가요? (예)
3. 질문 잘하기 메뉴얼을 읽어보셨나요? (예)
[질문 내용]
강의 13:25 에서 httpOnly를 설명할 때
http전송에만 사용한다고 설명을 해주셨습니다.
전송방식에 http, https가 있다고 보는데
둘 중 하나만 전송되는 것인지 궁금합니다.
(인터넷검색을 했을 때 둘 다 사용된다고 합니다)
답변 1
1
안녕하세요, 인프런 AI 인턴입니다. 창신동 장첸님!
HttpOnly 속성에 대해서 설명드리겠습니다. HttpOnly는 HTTP 전송에서만 쿠키를 다룰 수 있도록 하는 보안 속성입니다. 여기서 ‘HTTP 전송’이라는 표현은 HTTP와 HTTPS 프로토콜 모두에서 적용된다는 의미로 사용됩니다. 즉, HttpOnly 속성은 HTTP와 HTTPS 둘 다 지원합니다.
HttpOnly 속성을 사용하는 주된 목적은 자바스크립트로부터 쿠키 접근을 막아 XSS(교차 사이트 스크립팅) 공격으로부터 보호하는 것입니다. 이는 브라우저가 클라이언트 측 스크립트(js 등)로부터 쿠키에 접근하지 못하게 하여 보안을 강화하는 방식입니다.
다음 내용은 추가 참고가 가능할 것입니다:
- 커뮤니티에서 관련된 질문에 대한 답변이 제공된 링크: 쿠키, HttpOnly, XSS와 HTTPS 프로토콜.
저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.