web-dev-qa-db-ja.com

以前にログインに使用したhttpOnly Cookieを安全に削除するにはどうすればよいですか?

ログインシステムを作成するためにAngular 8 with Node.js(Express.js)を使用しています。安全にする必要があります。httpOnly:trueを使用してCookieを設定しました。 JWTトークンは、サーバー側で削除する必要があります。httpOnlyCookieは、ユーザーが手動で(オプションではなく)またはWebサーバーでのみ削除できるためです。

これを成功させるにはどうすればよいですか?ログアウトをクリックするとクッキーを削除するページにリダイレクトする必要がありますか?概念実証は素晴らしいでしょう。

2
Munchkin

できません。そこからバックエンドに別のリクエストを出して、Cookieを削除できます。

1
Yogi Gachinmath