TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.5K subscribers
Post #13491 1.5K
یه نکته ساده ولی مهم درباره Cookie که خیلی‌ها هنوز قاطی می‌کنن

حالت HttpOnly یعنی JavaScript دیگه نمی‌تونه به Cookie دسترسی داشته باشه؛ پس مثلا توی حملات XSS، دزدیدن JWT سخت‌تر میشه.

حالت Secure یعنی Cookie فقط روی HTTPS ارسال میشه.

این دوتا یکی نیستن و حتی می‌تونن همزمان فعال باشن.

حالا اگه Cookie از نوع HttpOnly باشه و توی React یا Angular بخوایم بفهمیم کاربر لاگین هست یا نه، معمولا خودمون Cookie رو نمی‌خونیم؛ یه API مثل auth/status از بک‌اند می‌گیریم و بر اساس جوابش Protected Route و Componentها رو مدیریت می‌کنیم.

@DevTwitter | <Nastaran Mohammadi/>
  • 👍 9
  • 🍌 4
More from @devtwitter
  1. Oct 9, 2026🇨🇦 کانادا یا اروپا 🇪🇺؟ کدوم مسیر برای تو شدنی‌تره؟ وبینار رایگان « مهاجرت تحصیلی» با ا…
  2. Oct 9, 2026خیلی جالبه یه مدل ۲۷ میلیاردی فقط تقریبا ۶ گیگ فضا نیاز دارد. اخیرا با پروژه 𝗣𝗿𝗶𝘀𝗺𝗠�…
  3. Oct 9, 2026🔥 دسترسی سریع به ChatGPT و Claude با بهترین قیمت 💡 ⏱️ تحویل و راه‌اندازی فوری زیر ۵ ساعت…
  4. Oct 9, 2026ابزار M3E Canvas یه ابزار رایگان و Open Source که داخل مرورگر صفحه‌های Material 3 رو می‌سا…
  5. Oct 9, 2026با یه پارادوکسی مواجه هستیم که خیلی مهمه درست درکش کنیم. وقتی در مورد کارایی که با ایجنت‌ه…
  6. Oct 9, 2026پس از مدت ها انتظار... بالاخره نسخهء Alpha 1 از نسل 6 فریمورک Bootstrap منتشر شد. کلن کوبی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →