Advanced · Level 19: Security BasicsAdvanced55 menitBahasa Indonesia
Secure Cookies
Membaca HttpOnly, Secure, SameSite, scope, dan expiry sebagai contract cookie session tanpa menyalin value.
Tujuan belajar
- Menjelaskan fungsi HttpOnly, Secure, SameSite, Path, dan expiry
- Membedakan cookie attributes dari authorization policy
- Mencatat evidence cookie dengan aman melalui DevTools
- Menyadari server/provider menetapkan cookie nyata
CookiesHttpOnlySecureSameSiteSessions
Isi lesson
6 blok- 1.Cookie attributes membatasi behavior, bukan permissionBelum selesaiWajib
- 2.Header session untuk dibaca, bukan dibuat browserBelum selesaiWajib
- 3.Coding practiceBelum selesaiWajib
- 4.Cek pemahamanBelum selesaiWajib
- 5.Cookie value bukan bukti debuggingBelum selesaiWajib
- 6.RingkasanBelum selesaiWajib
Langkah berikutnya
Selesaikan bagian penting lesson ini
Lanjutkan blok wajib berikutnya: Cookie attributes membatasi behavior, bukan permission.