Sobes.tech
Middle+

Cookie-lərdə hansı tənzimləmələr var (httpOnly, secure, expires, domain, path)?

sobes.tech Süni İntellekt

AI-dan cavab

Cookie — bu server tərəfindən brauzərə göndərilən kiçik məlumat parçasıdır və brauzer onu saxlayır və növbəti sorğularla eyni serverə geri göndərir. Cookie-lərin bir neçə vacib parametrləri var:

  • HttpOnly — əgər qurulubsa, cookie JavaScript (məsələn, document.cookie) vasitəsilə əldə edilə bilməz, bu da təhlükəsizliyi artırır və XSS hücumlarının qarşısını alır.
  • Secure — cookie yalnız təhlükəsiz HTTPS bağlantısı vasitəsilə göndərilir.
  • Expires — cookie-nin bitmə və silinmə tarixi və saatı. Konkret tarix göstərə bilər və ya Max-Age istifadə edilərək həyat müddəti saniyələrlə təyin oluna bilər.
  • Domain — cookie üçün keçərli olan domen. Subdomenlər arasında cookie paylaşımına imkan verir.
  • Path — serverdə cookie-nin göndəriləcəyi yol. Məsələn, /account — cookie yalnız bu yola və onun alt qovluqlarına sorğularla göndəriləcək.

HTTP başlığında bu parametrlərlə cookie qurma nümunəsi:

Set-Cookie: sessionId=abc123; HttpOnly; Secure; Expires=Wed, 09 Jun 2024 10:18:14 GMT; Domain=example.com; Path=/