Estoy creando un sitio web y estoy pensando en la seguridad de las cookies. Sé que es importante que las cookies estén seguras y eso me preocupa.
- ¿Cuáles son los principales puntos a considerar?
- ¿Qué debo hacer para proteger las cookies?
Estoy creando un sitio web y estoy pensando en la seguridad de las cookies. Sé que es importante que las cookies estén seguras y eso me preocupa.
Las cookies pueden tener varias configuraciones activadas:
El contenido de la cookie no es secreto para el usuario. Si se supone que debe ser, deberías cifrarlo. Si hay algo muy sensible en la cookie, primero considere no ponerlo allí y, si es necesario, cifrelo si es posible.
El usuario puede cambiar el contenido de la cookie. Si eso es un problema, firme la cookie de alguna manera (ya sea criptografía de clave pública o HMAC o AES en modo GCM para combinar con el cifrado).
Si la cookie contiene un token que debe caducar, mantenga la caducidad en el servidor o guárdela en una cookie firmada, por lo que no se puede cambiar.
Lea otras preguntas en las etiquetas cookies