Middle
Təhlükəsiz kukilər nədir?
sobes.tech Süni İntellekt
AI-dan cavab
Təhlükəsiz (Secure) kukilər, Secure bayrağı ilə təyin edilmiş kuki fayllarıdır. Bu bayraq brauzərə cookie-ni yalnız təhlükəsiz əlaqə (HTTPS) vasitəsilə serverə göndərməyi göstərir.
Onlar əlavə təhlükəsizlik səviyyəsi təmin edir, cookie məlumatlarını şifrələnməmiş HTTP bağlantısı zamanı ələ keçirməyə qarşı qoruyur.
Əsas aspektlər:
- HTTPS tələb edir: Brauzer
Securebayrağını HTTP bağlantıları üçün nəzərə almır. - Əldə etməyə qarşı qoruma: Man-in-the-middle (MITM) hücumlarını qarşısını alır.
- Məxfilik: Cookie-də saxlanılan həssas məlumatların qorunmasına kömək edir.
- XSS-dən qorumaq deyil:
Securebayrağı, XSS (saytlararası skriptləşdirmə) zəiflikləri vasitəsilə cookie-ə girişə mane olmur. Bunun üçünHttpOnlybayraqları istifadə olunur.
Serverdə konfiqurasiya nümunəsi (Node.js ilə Express):
// "session_id" adlı cookie-nin "xyz123" dəyəri ilə qurulması
// Secure bayrağı = true, yalnız HTTPS vasitəsilə göndərilir
res.cookie('session_id', 'xyz123', { secure: true });
Serverdə konfiqurasiya nümunəsi (PHP):
// "user_token" adlı cookie-nin "abc456" dəyəri ilə qurulması
// 'secure' => true parametri, yalnız HTTPS vasitəsilə göndərilməsini göstərir
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Yalnız HTTPS vasitəsilə göndər
'httponly' => true, // JavaScript ilə giriş mümkün deyil
'samesite' => 'Strict' // CSRF-dən qorunma
]);