Tengo un sitio web que tiene una funcionalidad de "recordarme". Cuando alguien hace clic en esa funcionalidad, establece la contraseña de usuario y el nombre de usuario en una cookie para recordarlo. Está bien, está bien.
Sin embargo, esa cookie es una cookie solo de HTTP (no se preocupe por XSS) con el indicador de seguridad establecido. ¿Es suficiente seguridad allí?
Ahora que la cookie no puede viajar en texto sin formato (según la marca de seguridad), no se puede leer a través de javascript ( document.cookie
). Así que mi opinión es que esta implementación es lo suficientemente segura. Pero tengo curiosidad por saber el tuyo.