Использовать защищённый session cookie и серверную сессию по принятым настройкам
Вопрос
Нужно запомнить, что пользователь вошёл в систему. Что безопаснее?
Правильный ответ
Использовать защищённый session cookie и серверную сессию по принятым настройкам
Объяснение
Простое объяснение термина «Использовать защищённый session cookie и серверную сессию по принятым настройкам» и правильного ответа в Академии EASY.
Варианты ответа
- Хранить пароль или его хеш в JavaScript-переменной до закрытия вкладки браузера
- Использовать защищённый session cookie и серверную сессию по принятым настройкам — правильный вариант
- Передавать временный пароль параметром каждого HTTPS-адреса, пока пользователь работает в системе
Граница учебной карточки
Карточка помогает учиться, но не заменяет паспорт безопасности, инструкцию, документы рабочего места или практический допуск.
