Skip to content

Commit

Permalink
Update cookies.md
Browse files Browse the repository at this point in the history
  • Loading branch information
RianNegreiros authored Feb 14, 2024
1 parent 953dcd0 commit d47f9c7
Showing 1 changed file with 3 additions and 3 deletions.
6 changes: 3 additions & 3 deletions markdown/cookies.md
Original file line number Diff line number Diff line change
Expand Up @@ -57,7 +57,7 @@ Semelhante à diretiva `Expires`, `Max-Age` especifica o número de segundos at

### `Domain`

Esta diretiva define os anfitriões para os quais o cookie deve ser enviado. Lembre-se de que os cookies contêm geralmente dados confidenciais, sendo importante que os navegadores não os divulguem para hosts não confiáveis. Um cookie com a diretiva [`Domain=trusted.example.com`](http://domain%3Dtrusted.example.com/) não será enviado juntamente com pedidos para qualquer domínio que não seja [`trusted.example.com`](http://trusted.example.com/), nem mesmo o domínio raiz, [`example.com`](http://example.com/). Eis um exemplo válido de um cookie limitado a um subdomínio específico: `access_token=1234;[Domain=trusted.example.com](http://domain%3Dtrusted.example.com/)`
Esta diretiva define os anfitriões para os quais o cookie deve ser enviado. Lembre-se de que os cookies contêm geralmente dados confidenciais, sendo importante que os navegadores não os divulguem para hosts não confiáveis. Um cookie com a diretiva `Domain=trusted.example.com` não será enviado juntamente com pedidos para qualquer domínio que não seja `trusted.example.com`, nem mesmo o domínio raiz, `example.com`. Eis um exemplo válido de um cookie limitado a um subdomínio específico: `access_token=1234;Domain=trusted.example.com`

### Path

Expand Down Expand Up @@ -149,7 +149,7 @@ Tradicionalmente, existem duas maneiras de se livrar da CSRF:

### ****Origin and Referrer headers****

O servidor pode verificar se esses cabeçalhos vêm de fontes confiáveis (ou seja, [https://bank.com](https://bank.com/)). A desvantagem desta abordagem é que, como vimos nos capítulos anteriores, nem a `Origin`, nem o `Referrer` são muito fiáveis e podem ser desativados pelo cliente para proteger a privacidade do utilizador.
O servidor pode verificar se esses cabeçalhos vêm de fontes confiáveis (ou seja, `https://bank.com`). A desvantagem desta abordagem é que, como vimos nos capítulos anteriores, nem a `Origin`, nem o `Referrer` são muito fiáveis e podem ser desativados pelo cliente para proteger a privacidade do utilizador.

### Tokens CSRF

Expand Down Expand Up @@ -198,4 +198,4 @@ Alguns recursos desenvolvedores que querem aprender mais sobre boas práticas de

[Application Security for Developers](https://www.edx.org/learn/computer-programming/ibm-application-security-for-developers)

[Principles of Secure Coding](https://www.coursera.org/learn/secure-coding-principles)
[Principles of Secure Coding](https://www.coursera.org/learn/secure-coding-principles)

0 comments on commit d47f9c7

Please sign in to comment.