Middle
Təhlükəsiz kukilər nədir və veb inkişafında necə istifadə olunur?
sobes.tech Süni İntellekt
AI-dan cavab
Təhlükəsiz kukilər Secure və HttpOnly atributlarına malik olan kukilərdir və istifadəçi məlumatlarını qorumağa kömək edir.
Secure: Brauzerə bildirir ki, cookie yalnız təhlükəsiz HTTPS bağlantısı vasitəsilə göndərilməlidir. Bu, şifrələnməmiş protokollar üzərindən cookie-nin ələ keçirilməsinin qarşısını alır.HttpOnly: JavaScript-dən cookie-yə girişə mane olur. Bu, XSS hücumlarına qarşı qoruma təmin edir və zərərli skriptlərin saytda işlədilməsi yolu ilə cookie-nin oğurlanmasının qarşısını alır.
Bu cookie-lər sessiya ID, avtorizasiya tokenləri və istifadəçi üstünlüklərinin saxlanması üçün istifadə olunur və müştəri skriptindən girişə ehtiyac olmadan saxlanılır. Onlara giriş yalnız HTTP sorğularını emal edən server tərəfində həyata keçirilir.
Node.js (Express) istifadə edərək təhlükəsiz və HttpOnly cookie-lərin qurulması nümunəsi:
// cookie-parser kitabxanasının istifadəsi qəbul edilir
const express = require('express');
const cookieParser = require('cookie-parser');
const app = express();
app.use(cookieParser());
app.get('/set-cookie', (req, res) => {
res.cookie('mySecureCookie', 'secretValue', {
secure: true, // Cookie yalnız HTTPS vasitəsilə göndəriləcək
httpOnly: true // Cookie JavaScript-dən girişə qadağandır
});
res.send('Təhlükəsiz cookie quruldu!');
});
app.listen(3000, () => {
console.log('Server port 3000-də dinləyir');
});