Middle+
Cookie-lərdə hansı tənzimləmələr var (httpOnly, secure, expires, domain, path)?
sobes.tech Süni İntellekt
AI-dan cavab
Cookie — bu server tərəfindən brauzərə göndərilən kiçik məlumat parçasıdır və brauzer onu saxlayır və növbəti sorğularla eyni serverə geri göndərir. Cookie-lərin bir neçə vacib parametrləri var:
- HttpOnly — əgər qurulubsa, cookie JavaScript (məsələn,
document.cookie) vasitəsilə əldə edilə bilməz, bu da təhlükəsizliyi artırır və XSS hücumlarının qarşısını alır. - Secure — cookie yalnız təhlükəsiz HTTPS bağlantısı vasitəsilə göndərilir.
- Expires — cookie-nin bitmə və silinmə tarixi və saatı. Konkret tarix göstərə bilər və ya
Max-Ageistifadə edilərək həyat müddəti saniyələrlə təyin oluna bilər. - Domain — cookie üçün keçərli olan domen. Subdomenlər arasında cookie paylaşımına imkan verir.
- Path — serverdə cookie-nin göndəriləcəyi yol. Məsələn,
/account— cookie yalnız bu yola və onun alt qovluqlarına sorğularla göndəriləcək.
HTTP başlığında bu parametrlərlə cookie qurma nümunəsi:
Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/